FreeBSD の SA が立て続け2014年10月23日 07時35分53秒

FreeBSD-SA-14:20.rtsold は broadcasts router のバッファオーバーフロー。9.1 RELEASE 以降が影響。rtsold を使っていなければ影響はないが、使っているのなら回避策はなし。

FreeBSD-SA-14:21.routed は直接ネットワークに繋がっていない機器からのリクエストを受けると異常終了。回避策は pf 等を使ってサブネット外からのリクエストを遮断すること。こちらは現在サポートされている全てのリリースが対象。

FreeBSD-SA-14:22.namei は Capsicum を使っていると存在しないファイルを探した後に namei がメモリを開放されず、メモリが枯渇する。対象は 9.1 RELEASE 以降。

FreeBSD-SA-14:23.openssl は全てのリリースが対象。OpenSSL 3 での不具合。