In FreeBSD wurden aus der Ferne ausnutzbare Sicherheitsanfälligkeiten in ipfw behoben.
Im Paketfilter ipfw wurden zwei Schwachstellen im Code der TCP-Optionenparsing behoben, die durch fehlerhafte Datenüberprüfung in den verarbeiteten Netzwerkpaketen verursacht wurden. Die erste Schwachstelle (CVE-2019-5614) kann bei der Verarbeitung bestimmter TCP-Pakete zu einem Zugriff auf den Speicher außerhalb des zugewiesenen Buffers mbuf führen, und die zweite (CVE-2019-15874) kann zu einem Zugriff auf bereits freigegebene Speicherbereiche (use-after-free) führen. Die Relevanz der identifizierten Probleme wurde untersucht für […]
