FreeBSD Daily Topics
2009年4月23日 セキュリティアドバイザリlibcとlibcryptに1件ずつ,Great Bay Software自社アプライアンスをFreeBSDへ移行でパフォーマンス向上
links
- Great Bay Software moves to FreeBSD
Great Bay Software Releases Beacon Endpoint ProfilerTM 3.0においてGreat Bay SoftwareがアプライアンスのOSをFreeBSDに全面移行させたと報告されています。FreeBSDに移行した理由としてパフォーマンスの高さ,安定性のよさ,ライセンスの扱いやすさなどがあげられています。FreeBSDに移行することで高いパフォーマンスの改善を実現できたようです。
security-advisory
- FreeBSD-SA-09:08.openssl
FreeBSD-SA-09:08.opensslにおいてOpenSSLに脆弱性が発見されたと報告されています。ASN1_STRING_print_ex関数がプリントする前の段階でBMPStringおよびUniversalStringオブジェクトの長さを適切に検証できていないことがわかり,このため不適切な長さをもったBMPStringおよびUniversalStringをプリントしようとしたアプリケーションはクラッシュし,結果としてOpenSSLが不適切なメモリを差し示す可能性があることがわかったそうです。この脆弱性を利用されると攻撃者によってリモートアプリケーションのクラッシュが実施できる可能性があります。この脆弱性に対処するにはシステムを最新のセキュリティブランチにアップグレードするか,libcryptにパッチを当ててインストールする必要があります(i386など)。amd64を使っている場合には互換ライブラリについても更新する必要があるため,基本的にはシステムを作り直す必要があります。
- FreeBSD-SA-09:07.libc
FreeBSD-SA-09:07.libcにおいて,libcに脆弱性があり,ローカルユーザから作業した場合にBerkeley DB 1.85データベースファイルに保持されているセンシティブなデータがリークされる可能性があると報告されています。この脆弱性に対処するにはシステムを最新のセキュリティブランチにアップグレードするか,libcにパッチを当ててインストールする必要があります(i386など)。amd64を使っている場合には互換ライブラリについても更新する必要があるため,基本的にはシステムを作り直す必要があります。
FreeBSDでは/etc/master.passwd,/etc/pwd.db,/etc/spwd.dbなどさまざまな場所でBerkeley DB 1.85データベースファイルを使っています。このデータベースを使うためのインターフェースがlibcに統合されているわけですが,アロケートされる段階でこのインターフェース部分のコードが適切に初期化されていないことがわかりました。これが原因となって今回の脆弱性ということになったようです。
FreeBSD Daily Topics
- 2009年4月29日 FreeBSD 7.2-RC2登場,GEOM Mirror(4)で読み込み性能改善へ,sysctl(8)システム停止問題,vfs.read_maxチューニングでシーケンシャル読み込み性能向上他
- 2009年4月27日 仮想化技術ベンチ(OS3種+仮想環境3種)ESX+FreeBSD良好,Firefox3.1β3登場,Qt 4.5.1テスタ募集,NetBSDブログおよびTwitter登場
- 2009年4月24日 ≪注目≫sysinfo(1)登場,IEEE 802.11sワイヤレスメッシュスタンダード対応取り組み開始,PC-BSD 7.1およびKubuntu 9.04ベンチマーク,Firefoxセキュリティアップデート
- 2009年4月23日 セキュリティアドバイザリlibcとlibcryptに1件ずつ,Great Bay Software自社アプライアンスをFreeBSDへ移行でパフォーマンス向上
- 2009年4月22日 BSD検定試験結果送付開始,OpenBSM 1.1統合,gaminバグ修正でアンマウント可能に,YouTube BSDConferencesチャンネル50ビデオ達成76,000ビュー
- 2009年4月21日 FreeBSD Summer of Code発表: GEOMベースディスクスケジューラ,PUFFS移植,IPFW/Dummynet改善,BSDライセンスlibiconvなど20プロジェクト
- 2009年4月20日 FreeBSDネットワークスタックからGiant Lock完全排除,BSD Cell Jail/VPSサービス,7.2RC1登場
- 2009年4月16日 Ports Collectionフリーズ開始,FreeBSD 7.2-RC1,マルチコア対応のgzip--pigz,FreeBSD勉強会第0回開催報告
- 2009年4月15日 HAL/DBusを動作させてユーザからシャットダウンやUSBメモリマウントを実現する方法(Gnome / KDE両対応)
- 2009年4月14日 PC-BSD 7.1 Galileo Edition登場 - Jailフロントエンド導入他

