Отдалечена уязвимост в ядрото на NetBSD, експлоатирана от локална мрежа

В NetBSD е отстранена уязвимост, предизвикана от липсата на проверка на границите на буфера при обработката на jumbo кадри в драйверите за мрежови адаптери, свързващи се чрез USB. Проблемът води до копиране на част от пакета извън буфера, заделен в клъстера mbuf, което потенциално може да се използва за изпълнение на код на нападателя на ниво ядро чрез изпращане на определени кадри от локалната мрежа. Корекцията за блокиране на уязвимостта е направена на 28 август, но информацията за проблема е разкрита едва сега. Проблемът засяга драйверите atu, axe, axen, otus, run и ure.

Междувременно, в TCP/IP стека на Windows открита е критична уязвимост, позволяваща отдалечено изпълнение на код на нападателя чрез изпращане на ICMPv6 пакет с анонс на маршрутизатора IPv6 (RA, Router Advertisement).
Уязвимост се проявява от актуализация 1709 за Windows 10/Windows Server 2019, в която беше добавена поддръжка за предаване на конфигурация на DNS чрез ICMPv6 RA пакети, определена в спецификацията RFC 6106. Проблемът е причинен от неправилно разпределение на буфера за съдържанието на полето RDNSS при предаване на нестандартни размери на стойностите (размерите на полетата са интерпретирани като кратни на 16, което води до проблеми с парсинга и разпределяне на 8 байта по-малко памет, тъй като излишните 8 байта се възприемат като принадлежащи на следващото поле).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster