Gwendid o bell yn y cnewyllyn NetBSD, wedi'i ecsbloetio o rwydwaith lleol

Ar NetBSD dileu bregusrwydd, a achosir gan ddiffyg gwirio ffiniau byffer wrth brosesu fframiau jumbo mewn gyrwyr ar gyfer addaswyr rhwydwaith sy'n gysylltiedig trwy USB. Mae'r mater yn achosi i ran o becyn gael ei gopΓ―o y tu hwnt i'r byffer a ddyrennir yn y clwstwr mbuf, y gellid o bosibl ei ddefnyddio i weithredu cod ymosodwr ar lefel y cnewyllyn trwy anfon fframiau penodol o'r rhwydwaith lleol. Rhyddhawyd ateb i atal y bregusrwydd ar Awst 28, ond dim ond nawr mae manylion y broblem yn cael eu datgelu. Mae'r broblem yn effeithio ar yrwyr atu, bwyell, echelin, otus, rhediad ac ure.

Yn y cyfamser, yn y pentwr Windows TCP/IP a nodwyd kritiчСская bregusrwydd, caniatΓ‘u gweithredu o bell cod ymosodwr trwy anfon pecyn ICMPv6 gyda hysbyseb llwybrydd IPv6 (RA, Hysbyseb Llwybrydd).
Bregusrwydd yn ymddangos Ers Diweddariad 1709 ar gyfer Windows 10/Windows Server 2019, a gyflwynodd gefnogaeth ar gyfer pasio ffurfweddiad DNS trwy becynnau ICMPv6 RA, a ddiffinnir yn RFC 6106. Achosir y mater gan ddyraniad byffer anghywir ar gyfer cynnwys maes RDNSS wrth basio meintiau gwerth ansafonol (meintiau caeau eu dehongli fel lluosrif o 16, a arweiniodd at broblemau gyda dosrannu a dyrannu 8 beit yn llai o gof, gan y canfyddwyd bod yr 8 beit ychwanegol yn perthyn i'r maes nesaf).

Ffynhonnell: opennet.ru

Ychwanegu sylw