Dies ist die Errata- u. Patchliste für das OpenBSD-Release 4.4:
Informationen über den OpenBSD-Patchbranch
gibt es hier.
Informationen über wichtige
Packageaktualisierungen gibt es hier.
Errata eines bestimmten Releases findest du hier:
2.1,
2.2,
2.3,
2.4,
2.5,
2.6,
2.7,
2.8,
2.9,
3.0,
3.1,
3.2,
3.3,
3.4,
3.5,
3.6,
3.7,
3.8,
3.9,
4.0,
4.1,
4.2,
4.3.
Du kannst dir auch eine tar.gz-Datei herunterladen,
die alle folgenden Patches enthält.
Diese Datei wird täglich auf den neuesten Stand gebracht.
Die Patches weiter unten sind mit CVS im
OPENBSD_4_4 Patchbranch
erhältlich.
Detailliertere Informationen darüber, wie man Patches unter OpenBSD
installiert, findest du in der
OpenBSD-FAQ.
-
006: RELIABILITY FIX: 19. November
2008 alle Architekturen
Vorgenommene Änderungen in der Optionsverarbeitung verursachten
Probleme mit einigen DHCP-Clienten wie zum Beispiel Solaris/OpenSolaris
und einigen eingebetteten Routern, die dazu führten, dass
DHCP-Angebote nicht akzeptiert wurden.
Es existiert ein Quelltextpatch, der das Problem behebt.
-
005: RELIABILITY FIX: 7. November
2008 alle Architekturen
Ein Softwarefehler könnte dazu führen, dass bei der Speicherallokierung
eine Kernelpanic entsteht, indem auf Speicher außerhalb eines Arrays
zugegriffen wird, wenn nicht mehr genügend freier physischer Speicher
vorhanden ist.
Es existiert ein Quelltextpatch, der das Problem behebt.
-
004: RELIABILITY FIX: 6. November
2008 alle Architekturen
Korrigiert
httpd(8)s mod_proxy-Module, das auf 64-Bit-Architekturen nicht
funktioniert. Auf Grund dieses Fehlers stürzen Kindprozesse ab, wenn
sie während HTTP-Sitzungen Proxyregeln verarbeiten.
Es existiert ein Quelltextpatch, der das Problem behebt.
-
003: RELIABILITY FIX: 6. November
2008 alle Architekturen
Korrigiert die TIME_WAIT-Socketwiederverwendung des TCP/IP-Stacks.
Auf Grund dieses Fehlers kann es passieren, dass TCP-Verbindungen
zwischen zwei IPs zurückgesetzt statt akzeptiert werden, wenn die
Verbindungen auf einem Socket entgegengenommen werden, der sich im
TIME_WAIT-Status befindet.
Es existiert ein Quelltextpatch, der das Problem behebt.
-
002: RELIABILITY FIX: 2. November
2008 alle Architekturen
Auf Grund eines Fehlers im vr(4)-Treiber ist es möglich, dass ein
System, welches den vr(4)-Treiber einsetzt, unter hoher Last
zusammenbricht, wenn dem RX-Pfad keine mbufs mehr zur Verfügung
stehen.
Es existiert ein Quelltextpatch, der das Problem behebt.
-
015: SECURITY FIX: 2. November
2008 alle Architekturen
Das Neighbor-Discovery-Protokoll (ndp) hat Angebotsanfragen nicht
richtig verifiziert, wodurch ein Angreifer eventuell eine Verbindung
abfangen konnte. Die Angreifer müssen dafür eine IPv6-Verbindung zum
gleichen Router wie ihr Ziel haben.
CVE-2008-2476.
Es existiert ein Quelltextpatch, der das Problem behebt.
Informationen über den OpenBSD-Patchbranch gibt es
hier.
Informationen über wichtige
Packageaktualisierungen gibt es hier.
Errata eines bestimmten Releases findest du hier:
2.1,
2.2,
2.3,
2.4,
2.5,
2.6,
2.7,
2.8,
2.9,
3.0,
3.1,
3.2,
3.3,
3.4,
3.5,
3.6,
3.7,
3.8,
3.9,
4.0,
4.1,
4.2,
4.3.
www@openbsd.org
$OpenBSD: errata44.html,v 1.4 2008/11/26 08:25:02 tobias Exp $