Remote-Sicherheitsanfälligkeit im Kernel von NetBSD, aus dem lokalen Netzwerk ausnutzbar.
In NetBSD wurde eine Sicherheitsanfälligkeit behoben, die durch fehlende Pufferüberlaufprüfung bei der Verarbeitung von Jumbo-Frames in Treibern für über USB angeschlossene Netzwerkadapter verursacht wurde. Das Problem führt dazu, dass Teile von Paketen über den im mbuf-Cluster reservierten Puffer hinaus kopiert werden, was potenziell dazu verwendet werden kann, Angreifercode auf Kernel-Ebene durch das Senden bestimmter Frames aus dem lokalen Netzwerk auszuführen. Ein Patch zur Behebung der Sicherheitsanfälligkeit […]
