Vulnerabilidad remota en el núcleo de NetBSD, explotable desde una red local
Se ha corregido una vulnerabilidad en NetBSD causada por la falta de verificación de límites de buffer al procesar tramas jumbo en los controladores de adaptadores de red conectados por USB. El problema lleva a la copia de partes del paquete más allá del buffer asignado en el clúster mbuf, lo que potencialmente puede ser utilizado para ejecutar código del atacante a nivel de núcleo mediante el envío de ciertas tramas desde la red local. La corrección para bloquear la vulnerabilidad […]
