Remote DoS-Sicherheitsanfälligkeit im IPv6-Stack von FreeBSD

In FreeBSD behoben Eine Schwachstelle (CVE-2019-5611), die einen Kernelabsturz (packet-of-death) durch das Senden speziell fragmentierter ICMPv6 MLD-Pakete ermöglicht (Multicast Listener Discovery). Das Problem wird verursacht durch das Fehlen der erforderlichen Überprüfung im Aufruf von m_pulldown(), was zu einer Rückgabe von nicht zusammenhängenden Ketten von mbufs führen kann, entgegen den Erwartungen der aufrufenden Partei.

Schwachstelle behoben in den Updates 12.0-RELEASE-p10, 11.3-RELEASE-p3 und 11.2-RELEASE-p14. Als Schutzmaßnahme kann die Unterstützung der Fragmentierung für IPv6 deaktiviert oder im Firewall-Filter Header-Optionen wie HBH (Hop-by-Hop) gefiltert werden. Interessanterweise wurde der Fehler, der zu dieser Schwachstelle führte, bereits 2006 entdeckt und in OpenBSD, NetBSD und macOS behoben, blieb jedoch in FreeBSD unberührt, obwohl die Entwickler von FreeBSD über das Problem informiert wurden.

Es kann auch angemerkt werden, dass zwei weitere Schwachstellen in FreeBSD behoben wurden:

  • CVE-2019-5603 — ein Überlauf des Referenzzählers bei den Datenstrukturen in mqueuefs bei Verwendung von 32-Bit-Bibliotheken in einer 64-Bit-Umgebung (32-bit compat). Das Problem tritt auf, wenn mqueuefs aktiviert ist, was standardmäßig nicht der Fall ist, und kann dazu führen, dass Dateien, Verzeichnisse und Sockets, die von Prozessen anderer Benutzer geöffnet wurden, zugänglich werden oder den Zugriff auf externe Dateien aus einer Jail-Umgebung ermöglichen. Wenn der Benutzer Root-Zugriff in der Jail hat, ermöglicht die Schwachstelle den Root-Zugriff auf der Host-Seite.
  • CVE-2019-5612 — ein Problem beim multithreaded Zugriff auf das Gerät /dev/midistat kann aufgrund eines Race Conditions dazu führen, dass Bereiche des Kernel-Speichers außerhalb der für midistat zugewiesenen Puffergrenzen gelesen werden. Auf 32-Bit-Systemen führt der Versuch, die Schwachstelle auszunutzen, zu einem Kernel-Absturz, während es auf 64-Bit-Systemen dazu führen kann, dass der Inhalt beliebiger Bereiche des Kernel-Speichers offengelegt wird.

Quelle: opennet.ru

60GB SSD 8Gb DDR4