| A Topic mezőben olvashatjuk
pontosan mi is maga a probléma. Alapvetően
bemutatja az érintett biztonsági
figyelmeztetést és megemlíti a
sebezhető segédprogramot. |
| A Category mező hivatkozik a
rendszer azon részére, amelyre a hiba
kihatással lehet. Értéke lehet
core , contrib vagy
ports . A core
kategória azt jelzi, hogy a sebezhetőség
a FreeBSD legfontosabb komponenseit érinti. A
contrib kategória a FreeBSD projekt
számára felajánlott szoftverek, mint
például a sendmail
sebezhetőségére utal.
Végezetül a ports
kategória jelzi, hogy a sebezhetőség
valamelyik, a Portgyűjteményben szereplő
szoftverre érvényes. |
| A Module mező a sebezhető
komponens helyét nevezi meg, például
sys . Ebben a példában azt
láthatjuk, hogy a sys modul a
hibás. Ezért a sebezhetőség egy
rendszermagban használt komponenst
érint. |
| Az Announced mező a
biztonsági figyelmeztetés
kiadásának vagy széleskörű
kihirdetésének dátumát
rögzíti. Ez azt jelenti, hogy a
biztonsági csapat meggyőződött a
probléma létezéséről
és a hibát orvosoló
javítás már felkerült a FreeBSD
forráskódjába. |
| A Credits mező azokat az
egyéneket vagy szervezeteket említi meg, akik
észlelték a sebezhetőséget
és jelentették. |
| Az Affects mezőben
megadják, hogy a FreeBSD melyik kiadásaira van
hatással a sebezhetőség. Ha a
rendszermag esetén lefuttatjuk az
ident parancsot az érintett
állományokra, akkor megtudhatjuk a pontos
revíziójukat. A portoknál a
verziószám a port neve után szerepel a
/var/db/pkg
könyvtárban. Ha a rendszerünket nem
frissítettük CVS-ről
és fordítottuk újra, akkor nagy a
valószínűsége, hogy a
sebezhetőség minket is érint. |
| A Corrected mező tartalmazza a a
kijavítás dátumát,
idejét, időzónáját
és az ezt tartalmazó kiadást. |
| Az ismert sebezhetőségek
adatbázisában (Common Vulnerabilities
Database, CVD) használt azonosítási
információk alapján végzett
keresések számára fenntartott. |
| A Background mező adja meg
részleteiben a sebezhető programmal kapcsolatos
tudnivalókat. Az esetek
többségében itt írják le,
hogy miért jött létre az adott
eszköz a FreeBSD-ben, mire használják
és hogyan keletkezett. |
| A Problem Description mező a
biztonsági rést részletezi. Ebben a
részben szerepelhet a hibás
kódrészlet vagy akár még az is,
hogy miként kell vele előidézni a
hibát. |
| Az Impact mező a probléma
lehetséges hatásait írja
körül a rendszerben. Ez például
lehet egy DoS támadás, speciális
engedélyek ellopása vagy akár a
rendszeradminisztrátori jogok
megszerzése. |
| A Workaround mező igyekszik
elfogadható megoldást nyújtani a
rendszerük frissítésére
képtelen rendszergazdák számára.
Ennek oka lehet az idő rövidsége, a
hálózati elérhetőség vagy
más okokból fakadó
elcsúszás. Ennek ellenére a
biztonsági kérdéseket sosem szabad
félvállról venni, ezért a
sebezhető rendszereket vagy ki kell javítani
vagy valamilyen módon meg kell kerülni a
biztonsági rés
kialakulását. |
| A Solution mező
utasításokkal segít a rendszer
kijavítását. Ez egy
lépésről lépésre tesztelt
és ellenőrzött módszer, amellyel a
rendszerünket megfelelően ki tudjuk
javítani és biztonságossá
tenni. |
| A Correction Details mező
mutatja a CVS-ág vagy
kiadás nevét, amelyben a pontokat
aláhúzásra cserélték.
Ezenkívül még az egyes ágakban az
érintett állományok
revízióját is mutatja. |
| A References mező
általában a témával kapcsolatos
további forrásokat kínálja fel
URL, könyv, levelezési lista
vagy hírcsoport formájában. |