ipfw paket filtrində TCP seçimlərinin emalı kodunda iki zəiflik aşkar edilmişdir, şəbəkə paketlərində işlənən verilənlərin səhv yoxlanılması səbəbindən. Birinci zəiflik (CVE-2019-5614) müəyyən tərzdə düzülmüş TCP paketlərinin emalı zamanı mbuf ayrılmış buferdən kənara çıxmağa səbəb ola bilər, ikinci (CVE-2019-15874) isə artıq sərbəst buraxılmış yaddaş sahələrinə müraciət etməyə səbəb ola bilər (use-after-free).
Aşkar edilmiş problemlərin istismar üçün uyğunluğunun analizi, zərərli proqramın kodunun icrasını başlatmağa imkan verə biləcək, edilməmişdir, lakin zəifliklərin nüvə çöküşü ilə məhdudlaşmadığı da istisna edilmir. Problemlər FreeBSD 11.3-RELEASE-p8 və 12.1-RELEASE-p4 yenilənmələrində aradan qaldırıldı (stable-şaxəyə düzəlişlər ötən ilin dekabrında edilib, lakin bu düzəlişlərin zəifliyin aradan qaldırılması ilə bağlı olduğu barədə məlumat yalnız indi məlum olub).
Mənbə: opennet.ru
