FreeBSD-də ipfw-də uzaqdan istismar edilə bilən zəifliklər aradan qaldırılıb

ipfw paket filtrində aradan qaldırıldı TCP seçimlərinin emalı kodunda iki zəiflik aşkar edilmişdir, şəbəkə paketlərində işlənən verilənlərin səhv yoxlanılması səbəbindən. Birinci zəiflik (CVE-2019-5614) müəyyən tərzdə düzülmüş TCP paketlərinin emalı zamanı mbuf ayrılmış buferdən kənara çıxmağa səbəb ola bilər, ikinci (CVE-2019-15874) isə artıq sərbəst buraxılmış yaddaş sahələrinə müraciət etməyə səbəb ola bilər (use-after-free).

Aşkar edilmiş problemlərin istismar üçün uyğunluğunun analizi, zərərli proqramın kodunun icrasını başlatmağa imkan verə biləcək, edilməmişdir, lakin zəifliklərin nüvə çöküşü ilə məhdudlaşmadığı da istisna edilmir. Problemlər FreeBSD 11.3-RELEASE-p8 və 12.1-RELEASE-p4 yenilənmələrində aradan qaldırıldı (stable-şaxəyə düzəlişlər ötən ilin dekabrında edilib, lakin bu düzəlişlərin zəifliyin aradan qaldırılması ilə bağlı olduğu barədə məlumat yalnız indi məlum olub).

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster