Remote DoS-SicherheitsanfÀlligkeit im IPv6-Stack von FreeBSD

In FreeBSD behoben Eine Schwachstelle (CVE-2019-5611), die einen Kernelabsturz (packet-of-death) durch das Senden speziell fragmentierter ICMPv6 MLD-Pakete ermöglicht (Multicast Listener Discovery). Das Problem wird verursacht durch das Fehlen der erforderlichen ÜberprĂŒfung im Aufruf von m_pulldown(), was zu einer RĂŒckgabe von nicht zusammenhĂ€ngenden Ketten von mbufs fĂŒhren kann, entgegen den Erwartungen der aufrufenden Partei.

Schwachstelle behoben in den Updates 12.0-RELEASE-p10, 11.3-RELEASE-p3 und 11.2-RELEASE-p14. Als Schutzmaßnahme kann die UnterstĂŒtzung der Fragmentierung fĂŒr IPv6 deaktiviert oder im Firewall-Filter Header-Optionen wie HBH (Hop-by-Hop) gefiltert werden. Interessanterweise wurde der Fehler, der zu dieser Schwachstelle fĂŒhrte, bereits 2006 entdeckt und in OpenBSD, NetBSD und macOS behoben, blieb jedoch in FreeBSD unberĂŒhrt, obwohl die Entwickler von FreeBSD ĂŒber das Problem informiert wurden.

Es kann auch angemerkt werden, dass zwei weitere Schwachstellen in FreeBSD behoben wurden:

  • CVE-2019-5603 — ein Überlauf des ReferenzzĂ€hlers bei den Datenstrukturen in mqueuefs bei Verwendung von 32-Bit-Bibliotheken in einer 64-Bit-Umgebung (32-bit compat). Das Problem tritt auf, wenn mqueuefs aktiviert ist, was standardmĂ€ĂŸig nicht der Fall ist, und kann dazu fĂŒhren, dass Dateien, Verzeichnisse und Sockets, die von Prozessen anderer Benutzer geöffnet wurden, zugĂ€nglich werden oder den Zugriff auf externe Dateien aus einer Jail-Umgebung ermöglichen. Wenn der Benutzer Root-Zugriff in der Jail hat, ermöglicht die Schwachstelle den Root-Zugriff auf der Host-Seite.
  • CVE-2019-5612 — ein Problem beim multithreaded Zugriff auf das GerĂ€t /dev/midistat kann aufgrund eines Race Conditions dazu fĂŒhren, dass Bereiche des Kernel-Speichers außerhalb der fĂŒr midistat zugewiesenen Puffergrenzen gelesen werden. Auf 32-Bit-Systemen fĂŒhrt der Versuch, die Schwachstelle auszunutzen, zu einem Kernel-Absturz, wĂ€hrend es auf 64-Bit-Systemen dazu fĂŒhren kann, dass der Inhalt beliebiger Bereiche des Kernel-Speichers offengelegt wird.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster