In FreeBSD Eine Schwachstelle (CVE-2019-5611), die einen Kernelabsturz (packet-of-death) durch das Senden speziell fragmentierter ICMPv6 MLD-Pakete ermöglicht (). Das Problem durch das Fehlen der erforderlichen ĂberprĂŒfung im Aufruf von m_pulldown(), was zu einer RĂŒckgabe von nicht zusammenhĂ€ngenden Ketten von mbufs fĂŒhren kann, entgegen den Erwartungen der aufrufenden Partei.
Schwachstelle in den Updates 12.0-RELEASE-p10, 11.3-RELEASE-p3 und 11.2-RELEASE-p14. Als SchutzmaĂnahme kann die UnterstĂŒtzung der Fragmentierung fĂŒr IPv6 deaktiviert oder im Firewall-Filter Header-Optionen wie (Hop-by-Hop) gefiltert werden. Interessanterweise wurde der Fehler, der zu dieser Schwachstelle fĂŒhrte, bereits 2006 entdeckt und in OpenBSD, NetBSD und macOS behoben, blieb jedoch in FreeBSD unberĂŒhrt, obwohl die Entwickler von FreeBSD ĂŒber das Problem informiert wurden.
Es kann auch angemerkt werden, dass zwei weitere Schwachstellen in FreeBSD behoben wurden:
- â ein Ăberlauf des ReferenzzĂ€hlers bei den Datenstrukturen in mqueuefs bei Verwendung von 32-Bit-Bibliotheken in einer 64-Bit-Umgebung (32-bit compat). Das Problem tritt auf, wenn mqueuefs aktiviert ist, was standardmĂ€Ăig nicht der Fall ist, und kann dazu fĂŒhren, dass Dateien, Verzeichnisse und Sockets, die von Prozessen anderer Benutzer geöffnet wurden, zugĂ€nglich werden oder den Zugriff auf externe Dateien aus einer Jail-Umgebung ermöglichen. Wenn der Benutzer Root-Zugriff in der Jail hat, ermöglicht die Schwachstelle den Root-Zugriff auf der Host-Seite.
- â ein Problem beim multithreaded Zugriff auf das GerĂ€t /dev/midistat kann aufgrund eines Race Conditions dazu fĂŒhren, dass Bereiche des Kernel-Speichers auĂerhalb der fĂŒr midistat zugewiesenen Puffergrenzen gelesen werden. Auf 32-Bit-Systemen fĂŒhrt der Versuch, die Schwachstelle auszunutzen, zu einem Kernel-Absturz, wĂ€hrend es auf 64-Bit-Systemen dazu fĂŒhren kann, dass der Inhalt beliebiger Bereiche des Kernel-Speichers offengelegt wird.
Quelle: opennet.ru
