В NetBSD , предизвикана от липсата на проверка на границите на буфера при обработката на jumbo кадри в драйверите за мрежови адаптери, свързващи се чрез USB. Проблемът води до копиране на част от пакета извън буфера, заделен в клъстера mbuf, което потенциално може да се използва за изпълнение на код на нападателя на ниво ядро чрез изпращане на определени кадри от локалната мрежа. Корекцията за блокиране на уязвимостта е направена на 28 август, но информацията за проблема е разкрита едва сега. Проблемът засяга драйверите atu, axe, axen, otus, run и ure.
Междувременно, в TCP/IP стека на Windows критична , позволяваща код на нападателя чрез изпращане на ICMPv6 пакет с анонс на маршрутизатора IPv6 (RA, Router Advertisement).
Уязвимост от актуализация 1709 за Windows 10/Windows Server 2019, в която беше добавена поддръжка за предаване на конфигурация на DNS чрез ICMPv6 RA пакети, определена в спецификацията RFC 6106. Проблемът е причинен от неправилно разпределение на буфера за съдържанието на полето RDNSS при предаване на нестандартни размери на стойностите (размерите на полетата са интерпретирани като кратни на 16, което води до проблеми с парсинга и разпределяне на 8 байта по-малко памет, тъй като излишните 8 байта се възприемат като принадлежащи на следващото поле).
Източник: opennet.ru
