Отстранена е уязвимост в ядрото на NetBSD, експлоатирана от локалната мрежа.

В NetBSD е отстранена уязвимост, причинена от липси на проверка на границите на буфера при обработка на jumbo-кадри в драйверите за мрежовите адаптери, свързващи се чрез USB. Проблемът води до копирането на част от пакета извън буфера, заделен в клъстера mbuf, което потенциално може да бъде използвано за изпълнение на код на нападателя на ниво ядро чрез изпращане на определени кадри от локалната мрежа. Поправката за блокиране на уязвимостта е внесена на 28 август, но информацията за проблема е разкрита едва сега. Проблемът засяга драйверите atu, axe, axen, otus, run и ure.

Междувременно, в TCP/IP стека Windows е открита критична уязвимост, позволяваща отдалечено изпълнение на кода на нападателя чрез изпращане на пакет ICMPv6 с анонс за маршрутизатор IPv6 (RA, Router Advertisement).
Уязвимостта се проявява от обновлението 1709 за Windows 10/Windows Server 2019, в което е добавена поддръжка за предаване на DNS конфигурация чрез пакети ICMPv6 RA, дефинирани в спецификация RFC 6106. Проблемът е причинен от неправилно заделяне на буфер за съдържанието на полето RDNSS при предаване на нестандартни размери на стойността (размерите на полетата са интерпретирани като кратни на 16, което води до проблеми с разбор и заделяне на 8 байта по-малко памет, тъй като излишните 8 байта се възприемат като относящи се към следващото поле).

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster