Correctif de fiabilité : bgpd
Lors de rechargements de la configuration de bgpd, des préfixes de mauvaises familles d’adresses pouvaient fuir vers des pairs, entraînant des réinitialisations de sessions.
- Architectures ciblées : toutes celles supportées par le projet OpenBSD 6.9
Correctifs de sécurité
1/ relayd
**Lors de l’utilisation de la directive de filtrage strip ou de l’expansion de macro du protocole http, les processus formatent les chaînes de caractères. **
- Architectures ciblées : toutes celles supportées par le projet OpenBSD 6.9
2/ libc
Les fonctions strchr/index/strrchr/rindex dans la libc géraient de manière incorrecte les caractères signés.
- Architectures ciblées : mips64 pour OpenBSD 6.8 et 6.9
Pour toutes les architectures supportées :
- amd64, arm64, i386 par
syspatch
- armv7, hppa, landisk, loongson, luna88k, macppc, sparc64 par recompilation
Syspatch
Cette étape ne concerne que les architectures amd64, arm64, i386 !
|
|
Ensuite, préférez redémarrer le service.
Recompilation
Voici les étapes de recompilation nécessaires :
Après avoir téléchargé le correctif, vérifiez-le, et appliquez-le :
⇒ pour bgpd
|
|
⇒ La phase de recompilation :
|
|
Ensuite, préférez redémarrer le service.
⇒ pour relayd
|
|
⇒ La phase de recompilation :
|
|
Ensuite, préférez redémarrer le service.
⇒ pour la libc :
- sur 6.8 :
|
|
- sur 6.9 :
|
|
⇒ La phase de recompilation :
|
|
Ensuite, préférez redémarrer la machine.
Restart
|
|
Documentations
- man bgpd(8)
- man relayd.conf(5), man relayd(8)
Plus d’informations sur les pages d’Errata 6.9 et 6.8…
et leurs versions FR respectives : 6.9 FR et 6.8 FR.