Vulnerabilidad remota en el núcleo de NetBSD, explotable desde una red local

En NetBSD se solucionó vulnerabilidad, provocada por la falta de verificación de límites del búfer al procesar tramas jumbo en los controladores para adaptadores de red conectados por USB. El problema lleva a la copia de parte del paquete más allá del búfer asignado en el clúster mbuf, lo que puede ser utilizado potencialmente para ejecutar código de un atacante a nivel de kernel mediante el envío de ciertos tramas desde la red local. Se realizó una corrección para bloquear la vulnerabilidad el 28 de agosto, pero la información sobre el problema se ha divulgado solo ahora. El problema afecta a los controladores atu, axe, axen, otus, run y ure.

Mientras tanto, en la pila TCP\/IP de Windows se ha detectado son críticas vulnerabilidad, que permite la ejecución remota de código del atacante a través del envío de un paquete ICMPv6 con un anuncio de enrutador IPv6 (RA, Router Advertisement).
Vulnerabilidad se manifiesta A partir de la actualización 1709 para Windows 10\/Windows Server 2019, que incluyó soporte para la transmisión de la configuración DNS a través de paquetes ICMPv6 RA, como se define en la especificación RFC 6106. El problema fue causado por una asignación de búfer incorrecta para el contenido del campo RDNSS al transmitir valores de tamaño no estándar (el tamaño de los campos se interpretó como múltiplo de 16, lo que provocó problemas en el análisis y una asignación de 8 bytes menos de memoria, ya que los 8 bytes adicionales se consideraban pertenecientes al siguiente campo).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster