HƯỚNG DẪN UPGRADE PFSENSE LÊN VERSION 2.7.2 VÀ CẬP NHẬT BẢN VÁ CVE-6387
Hiện tại Pfsense đã có bản vá cho CVE-6387 và thông tin changelog được cập nhật tại đây
https://github.com/pfsense/FreeBSD-ports/commits/devel/sysutils/pfSense-pkg-System_Patches
Để có thể cập nhật bản patch này ta cần upgrade pfsense lên version 2.7.2 và apply patch fix
Lưu ý: Các dịch vụ trên pfsense sẽ bị down trong quá trình upgrade
Upgrade version lên 2.7.2
- Chọn System--> Update --> chọn version 2.7.2 và chờ pfsense Retrieving
Nếu gặp lỗi Unable to check for updates(như hình), ta thử thực hiện chọn qua lại giữa các version để pfsense recheck lại update
certctl rehash
pkg-static update -f
Sau đó ta quay trở lại và check lại update và tiến hành Upgrade
Quá trình Upgrade khoảng 15-20 phút. Sau đó pfsense sẽ tự động Reboot.
Sau khi quá trình Reboot hoàn tất, ta truy cập lại WebUI của pfsense và kiểm tra version hiện tại
Chọn vào System --> Package Manager --> Available Packages và search “system_patch” và tiến hành install
Sau khi Install xong ta chọn lại System-->Patches sẽ thấy được patch như bên dưới
Ta chọn Apply và sau đó vào mục Status --> Services và chọn Restart sshd
Vậy là ta đã hoàn thành apply patch workaround CVE-6387