Remote Vulnerabilität im NetBSD-Kernel, die aus dem lokalen Netzwerk ausgenutzt werden kann
In NetBSD wurde eine Sicherheitsanfälligkeit behoben, die durch das Fehlen einer Puffergrenzprüfung bei der Verarbeitung von Jumbo-Frames in Treibern für über USB angeschlossene Netzwerkadapter verursacht wurde. Das Problem führt dazu, dass Teile von Paketen über den für das mbuf-Cluster reservierten Puffer hinaus kopiert werden, was potenziell für die Ausführung von Code des Angreifers auf Kernel-Ebene durch das Senden bestimmter Frames aus dem lokalen Netzwerk ausgenutzt werden kann. Der Fix zur Blockierung dieser Vulnerabilität […]
