ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° уязвимост Π² ядрото Π½Π° NetBSD, Сксплоатирана ΠΎΡ‚ Π»ΠΎΠΊΠ°Π»Π½Π° ΠΌΡ€Π΅ΠΆΠ°

Π’ NetBSD Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ уязвимост, ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΎ ΠΎΡ‚ липсата Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° jumbo frames Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΈ Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ΠΈ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ Ρ‡Ρ€Π΅Π· USB. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ ΠΊΠ°Ρ€Π° част ΠΎΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ Π΄Π° бъдС ΠΊΠΎΠΏΠΈΡ€Π°Π½Π° извън Π±ΡƒΡ„Π΅Ρ€Π°, Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ Π² ΠΊΠ»ΡŠΡΡ‚Π΅Ρ€Π° mbuf, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° изпълнСниС Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ ΠΊΠΎΠ΄ Π½Π° Π½ΠΈΠ²ΠΎ ядро ​​чрСз ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΈ ΠΊΠ°Π΄Ρ€ΠΈ ΠΎΡ‚ Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°. ΠšΠΎΡ€Π΅ΠΊΡ†ΠΈΡ Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° уязвимостта бСшС пусната Π½Π° 28 август, Π½ΠΎ подробности Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° сС Ρ€Π°Π·ΠΊΡ€ΠΈΠ²Π°Ρ‚ Π΅Π΄Π²Π° сСга. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ засяга Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΈΡ‚Π΅ atu, axe, axen, otus, run ΠΈ ure.

ΠœΠ΅ΠΆΠ΄ΡƒΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ Π² TCP/IP стСка Π½Π° Windows ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост, позволявайки изпълни дистанционно ΠΊΠΎΠ΄ Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° ICMPv6 ΠΏΠ°ΠΊΠ΅Ρ‚ с IPv6 Ρ€Π΅ΠΊΠ»Π°ΠΌΠ° Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€ (RA, Router Advertisement).
Уязвимост проявява Π‘Π»Π΅Π΄ актуализация 1709 Π·Π° Windows 10/Windows Server 2019, която въвСдС ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅ Π½Π° DNS конфигурация Ρ‡Ρ€Π΅Π· ICMPv6 RA ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈ Π² RFC 6106. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° Π·Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° RDNSS ΠΏΠΎΠ»Π΅ ΠΏΡ€ΠΈ ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅ Π½Π° нСстандартни Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΈ Π½Π° стойност (Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΈ Π½Π° ΠΏΠΎΠ»Π΅Ρ‚Π° бяха ΠΈΠ½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚ΠΈΡ€Π°Π½ΠΈ ΠΊΠ°Ρ‚ΠΎ ΠΊΡ€Π°Ρ‚Π½ΠΈ Π½Π° 16, ΠΊΠΎΠ΅Ρ‚ΠΎ Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ с Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ ΠΈ разпрСдСлянСто Π½Π° 8 Π±Π°ΠΉΡ‚Π° ΠΏΠΎ-ΠΌΠ°Π»ΠΊΠΎ ΠΏΠ°ΠΌΠ΅Ρ‚, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈΡ‚Π΅ 8 Π±Π°ΠΉΡ‚Π° бяха Π²ΡŠΠ·ΠΏΡ€ΠΈΠ΅Ρ‚ΠΈ ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈ към слСдващото ΠΏΠΎΠ»Π΅).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€