Kaugtöötluse DoS-haavatavus IPv6-stekis FreeBSD

FreeBSD-s eemaldatud haavatavus (CVE-2019-5611), mis võimaldab tuumakrahhi (packet-of-death) põhjustada, saates spetsiaalselt fragmenteeritud ICMPv6 MLD pakette (Multicast Listener Discovery). Probleem põhjustatud on vajalik kontroll m_pulldown() kutsumise käigus, mis võib viia mittesuutlikest mbufide ahelate tagastamiseni, mis on kättevõtja ootustega vastuolus.

Haavatavus eemaldatud versioonides 12.0-RELEASE-p10, 11.3-RELEASE-p3 ja 11.2-RELEASE-p14. Kaitsemeetmena saab IPv6 fragmentimise toe keelata või tulemüüri kaudu pealkirja valikute filtreerimine sisse viia. HBH (Hop-by-Hop). Huvitav, et haavatavuse põhjustanud viga avastati juba 2006. aastal ning see parandati OpenBSD-s, NetBSD-s ja macOS-is, kuid jäi FreeBSD-s parandamata, kuigi FreeBSD arendajad olid probleemist teavitatud.

Samuti tuleb märkida, et FreeBSD-s on kõrvaldatud veel kaks haavatavust:

  • CVE-2019-5603 — andmete struktuuride linkide ülekoormus mqueuefs-is, kui kasutatakse 32-bitiseid raamatukogusid 64-bitises keskkonnas (32-bitine ühilduvus). Probleem ilmneb mqueuefs-i aktiveerimisel, mis pole vaikimisi sisse lülitatud, ja see võib viia muude kasutajate protsesside avatud failide, kaustade ja sooketide ligipääsuni, või võimaldada juurdepääsu välistele failidele jail-keskkonnast. Kui kasutajal on jail-is root-juurdepääs, võimaldab haavatavus saada root-juurdepääsu host-keskkonnas.
  • CVE-2019-5612 — probleem mitme lõime juurdepääsuga seadmele /dev/midistat, mille tõttu võib esineda võidujooksu seisund, mis viib mälupiirkondade lugemiseni väljaspool midistat bufrat. 32-bitistel süsteemidel põhjustab haavatavuse katsetamine süsteemi kokkuvarisemise ning 64-bitistes süsteemides võimaldab see teada saada suvaliste mälupiirkondade sisu.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster