Se han solucionado las vulnerabilidades explotables a distancia en ipfw en FreeBSD.

En el filtro de paquetes ipfw han sido solucionadas se encontraron dos vulnerabilidades en el código de análisis de opciones TCP, causadas por una verificación incorrecta de datos en los paquetes de red procesados. La primera vulnerabilidad (CVE-2019-5614) al procesar paquetes TCP estructurados de una manera específica puede llevar al acceso a memoria fuera del búfer mbuf asignado, y la segunda (CVE-2019-15874) a acceder a áreas de memoria ya liberadas (uso después de liberar).

No se realizó un análisis de la idoneidad de los problemas identificados para la explotación que podría iniciar la ejecución de código malicioso, pero no se descarta que las vulnerabilidades puedan no limitarse a causar un fallo del núcleo. Los problemas se corrigieron en las actualizaciones FreeBSD 11.3-RELEASE-p8 y 12.1-RELEASE-p4 (en las ramas estables, las correcciones se implementaron ya en diciembre del año pasado, pero se supo recientemente que estas correcciones están relacionadas con la eliminación de la vulnerabilidad).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster