Үйлдвэрлэлийн чанарыг хангасан үйлдлийн
системүүдийн нэгэн адил FreeBSD “Аюулгүй байдлын
зөвлөгөөнүүд” гаргадаг. Эдгээр зөвлөгөөнүүд нь
ихэвчлэн аюулгүй байдлын жагсаалтууд уруу
илгээгддэг бөгөөд зөвхөн тохирох хувилбаруудад
засвар хийгдсэний дараа Errata буюу алдааны
хуудсанд тэмдэглэгддэг. Энэ хэсэгт зөвлөгөө гэж
юу болох, түүнийг хэрхэн ойлгох болон системд
засвар хийхдээ ямар арга хэмжээнүүдийг авах
талаар тайлбарлах болно.
FreeBSD-ийн аюулгүй байдлын зөвлөгөөнүүд freebsd-security-notifications захидлын жагсаалтаас
авсан доорх зөвлөгөөтэй адил харагдах болно.
=============================================================================
FreeBSD-SA-XX:XX.UTIL Security Advisory
The FreeBSD Project
Topic: denial of service due to some problem
Category: core
Module: sys
Announced: 2003-09-23
Credits: Person@EMAIL-ADDRESS
Affects: All releases of FreeBSD
FreeBSD 4-STABLE prior to the correction date
Corrected: 2003-09-23 16:42:59 UTC (RELENG_4, 4.9-PRERELEASE)
2003-09-23 20:08:42 UTC (RELENG_5_1, 5.1-RELEASE-p6)
2003-09-23 20:07:06 UTC (RELENG_5_0, 5.0-RELEASE-p15)
2003-09-23 16:44:58 UTC (RELENG_4_8, 4.8-RELEASE-p8)
2003-09-23 16:47:34 UTC (RELENG_4_7, 4.7-RELEASE-p18)
2003-09-23 16:49:46 UTC (RELENG_4_6, 4.6-RELEASE-p21)
2003-09-23 16:51:24 UTC (RELENG_4_5, 4.5-RELEASE-p33)
2003-09-23 16:52:45 UTC (RELENG_4_4, 4.4-RELEASE-p43)
2003-09-23 16:54:39 UTC (RELENG_4_3, 4.3-RELEASE-p39)
CVE Name: CVE-XXXX-XXXX
For general information regarding FreeBSD Security Advisories,
including descriptions of the fields above, security branches, and the
following sections, please visit
http://www.FreeBSD.org/security/.
I. Background
II. Problem Description
III. Impact
IV. Workaround
V. Solution
VI. Correction details
VII. References

- Topic буюу сэдэв талбар асуудал юу
болохыг яг заасан байдаг. Энэ нь үндсэндээ
тухайн үеийн аюулгүй байдлын зөвлөгөөний
танилцуулга бөгөөд эмзэг асуудалтай цуг
хэрэгслийг тэмдэглэдэг.

- The Category буюу зэрэглэл талбар нь
хамаарч байгаа системийн хэсгийг хэлдэг бөгөөд
core, contrib, эсвэл ports-ийн аль нэг байж болно. core зэрэглэл нь эмзэг асуудал FreeBSD
үйлдлийн системийн гол хэсэгт нөлөөлнө гэсэн үг
юм. contrib зэрэглэл нь эмзэг асуудал sendmail зэрэг FreeBSD төсөлд хувь нэмэр
болгон оруулсан програм хангамжуудад нөлөөлнө
гэсэн үг юм. Эцэст нь ports зэрэглэл
нь эмзэг асуудал портуудын цуглуулганд ордог
нэмэлт програм хангамжуудад нөлөөлөхийг
харуулдаг.

- Module талбар нь бүрэлдэхүүн
хэсгийн байрлалыг жишээ нь sys гэх
зэргээр илэрхийлдэг. Энэ жишээн дээр sys модуль өртөхийг бид харж байгаа
бөгөөд ийм учраас энэ эмзэг асуудал нь цөм дотор
ашиглагдсан бүрэлдэхүүн хэсэгт нөлөөлөх юм.

- Announced буюу зарласан талбар нь
аюулгүй байдлын зөвлөгөө хэвлэгдсэн эсвэл
ертөнцөд зарлагдсан огноог заадаг. Энэ нь
аюулгүй байдлын баг асуудал байгааг шалгаж
үүний засвар FreeBSD-ийн эх модны архивт итгэмжлэн
оруулсныг тогтоосон гэсэн үг юм.

- Credits буюу талархал талбар нь
эмзэг асуудлыг мэдэж тайлагнасан хувь хүн болон
байгууллагыг зааж талархдаг.

- Affects буюу нөлөөлөх хувилбарын
талбар нь энэ эмзэг асуудал нөлөөлөх FreeBSD-ийн
хувилбаруудыг тайлбарладаг. Цөмийн хувьд уг
нөлөөлсөн файлууд дээр ажиллуулсан ident тушаалын үр дүнг зэрвэс харж
хувилбарыг тодорхойлж болно. Портуудын хувьд /var/db/pkg санд портын нэрийн дараа
хувилбарын дугаар байдаг. Хэрэв систем нь
FreeBSD-ийн CVS архивтай адил
хамгийн сүүлийн хэлбэрт орж өдөр тутам дахин
бүтээгдээгүй бол энэ нь нөлөөлөлд орсон хэвээр
байх магадлалтай юм.

- Corrected буюу засварласан талбар нь
огноо, цаг, цагийн бүс болон засварласан
хувилбаруудыг заадаг.

- Common Vulnerabilities Database system буюу Нийтлэг Эмзэг
асуудлуудын Мэдээллийн Баазын системээс эмзэг
асуудлуудыг хайхад хэрэглэгдэх магадлалын
мэдээлэлд нөөцлөгддөг.

- Background талбар нь нөлөөлөлд яг
ямар хэрэгсэл орсон талаар мэдээлэл өгдөг.
Ихэнхдээ энэ нь FreeBSD-д яагаад тухайн хэрэгсэл
байдаг, юунд хэрэглэгддэг болон хэрэгсэл хэрхэн
бий болсон талаар байдаг.

- Problem Description буюу асуудлын тайлбар
талбар нь аюулгүй байдлын цоорхойг гүнзгий
тайлбарладаг. Энэ нь гажигтай кодын мэдээлэл
эсвэл бүр хэрэгслийг хэрхэн хорлонтойгоор
ашиглаж аюулгүй байдлын цоорхой нээдэг тухай
мэдээллийг агуулдаг.

- Impact буюу үйлчлэл талбар нь
асуудал системд ямар төрлийн үйлчлэл үзүүлдгийг
тайлбарладаг. Жишээ нь энэ нь үйлчилгээг зогсоох
халдлагаас авахуулаад хэрэглэгчдэд өгч болох
нэмэлт зөвшөөрлүүд эсвэл халдагчид супер
хэрэглэгчийн хандалт өгөх зэрэг юу ч байж
болно.

- Workaround буюу тойрон гарах талбар
нь боломжит тойрон гарах арга замыг системийг
шинэчилж чадахгүй байж болох системийн
администраторуудад олгодог. Энэ нь хугацааны
шаардлагууд, сүлжээний боломж эсвэл өөр бусад
олон шалтгаанаас болдог байж болох юм. Ямар ч
байсан гэсэн аюулгүй байдлыг хөнгөнөөр авч үзэж
болохгүй бөгөөд нөлөөлөлд орсон систем эсвэл
засвар нөхөөс хийгдэх аль эсвэл аюулгүй байдлын
цоорхойг тойрон гарах шийдэл хийгдэх
шаардлагатай.

- Solution буюу шийдэл талбар нь
нөлөөлөлд орсон системийг засварлах заавруудыг
санал болгодог. Энэ нь системд засвар нөхөөс
хийн аюулгүй ажиллуулах алхам алхмаар тест
хийгдэж шалгагдсан арга юм.

- Correction Details буюу засварын нарийн
учир талбар нь CVS салбар
эсвэл хувилбарын нэрийн цэгүүдийг доогуур
зураас тэмдэгтээр өөрчилж үзүүлдэг. Мөн энэ нь
салбар болгон дахь нөлөөлөлд орсон файлуудын
хувилбарын дугаарыг бас харуулдаг.

- References буюу лавлагаа талбар нь
ихэвчлэн бусад мэдээллийн эхүүдийг өгдөг. Энэ нь
вэбийн URL-ууд, номнууд,
захидлын жагсаалтууд болон мэдээний бүлгүүдийг
агуулж болно.