Syspatch : vmd (2021/06/08)

Correctif de sécurité Les VM invitées pouvaient causer des débordements de la pile en créant des requêtes dhcp malicieuses lors de l’utilisation des interfaces locales. Architecture ciblée : amd64. Syspatch 1 # syspatch Ensuite, préférez redémarrer le service et vos VM.

Syspatch : cpuswitch + inteldrm (2021/06/07)

Correctifs de fiabilité 1/ pour les CPU Intel et AMD : cpuswitch Les machines récentes basées sur les CPU Intel ou AMD peuvent planter car le noyau ne vidait pas toutes les TLB dont les processus multi-thread requerraient. Architectures ciblées : amd64.

Changement de canal sur IRC, Jabber et Matrix

Description Une petite annonce officielle pour informer de nos changements de canaux de discussion : Canal IRC : #obsd4a / irc.geeknode.org Salon Matrix : #obsd4a:matrix.fdn.fr la communauté est “visible” sur son espace de communauté Matrix Salon Jabber (XMPP) : #obsd4a%irc.

Syspatch : pmapglobal (2021/05/22)

Correctifs de fiabilité pmapglobal Les machines Intel récentes pouvaient planter ou se bloquer car les mappages globaux venant de la TLB n’étaient pas vidés. Architecture ciblée : amd64. Syspatch 1 # syspatch Ensuite redémarrez la machine car ce correctif affecte le noyau !

Syspatch : net80211 (2021/05/20)

Correctif de sécurité Une validation insuffisante des trames A-MSDU et des frames 802.11 fragmentées pouvait être abusée pour injecter des frames arbitraires. Architectures ciblées : toutes celles supportées par le projet OpenBSD. Pour toutes les architectures supportées : amd64, arm64, i386 par syspatch armv7, hppa, landisk, loongson, luna88k, macppc, sparc64 par recompilation Syspatch Cette étape ne concerne que les architectures amd64, arm64, i386 !

OpenIKED 6.9.0 ; rpki-client 7.1

Description L’équipe OpenBSD dévoile deux nouvelles versions de ses produits phares : OpenIKED v6.9.0 rpki-client v7.1 OpenIKED Cette implémentation libre d’IKEv2, faisant partie du projet d’OpenBSD, est basée sur la version d’OpenBSD 6.9. L’équipe en profite pour renouveller complétement la version portable, connue pour fonctionner sur :

Syspatch : libX11, vmd (2021/05/18)

Correctifs de sécurité 1/ pour la libX11 : Les vérifications des longueurs de requêtes dans la bibliothèque libX11 étaient manquantes. Architectures ciblées : toutes celles supportées par le projet OpenBSD. 2/ pour vmd : Les pilotes virtio des invités de vmd pouvaient provoquer des débordements de pile en fabriquant des longueurs de descripteurs virtio invalides.