FreeBSD-is haavatavus (CVE-2019-5611), mis vÔimaldab kÀivitada tuuma languse (packet-of-death) lÀbi spetsiaalselt fragmenteeritud ICMPv6 MLD paketide saatmise (). Probleem on vajalikku kontrolli m_pulldown() kutses, mis vÔib viia mittetÀielike mbuf-seoste tagastamiseni, vastupidiselt kutsuja ootustele.
Haavatavus 12.0-RELEASE-p10, 11.3-RELEASE-p3 ja 11.2-RELEASE-p14 uuendustes. Kaitseks vĂ”ib IPv6-fragmentimise toe vĂ€ljalĂŒlitamine vĂ”i rikka vahepealse filtriviibimise valikute filtreerimine firewallis olla lahendus. (Hop-by-Hop). Huvi pakub, et haavatavuseni viiv viga tuvastati juba 2006. aastal ja kĂ”rvaldatakse OpenBSD-s, NetBSD-s ja macOS-is, kuid jĂ€i FreeBSD-s parandamata, kuigi FreeBSD arendajaid on probleemist teavitatud.
Samuti on FreeBSD-s kÔrvaldatud kaks muud haavatavust:
- â kettaviidete (reference count) ĂŒlevool mqueuefs andmestruktuurides 32-bitiste teekide kasutamisel 64-bitises keskkonnas (32-bit compat). Probleem avaldub mqueuefs-i aktiveerimise korral, mis vaikimisi ei ole lubatud, ja vĂ”ib viia teiste kasutajate protsesside avatud failide, kataloogide ja sokettide juurde pÀÀsemiseni vĂ”i vĂ”imaldada failide ligipÀÀsu jail-keskkonnast. Kui jail-is on kasutajal root-juurdepÀÀs, siis vĂ”imaldab haavatavus saada root-juurdepÀÀsu host-keskkonnas.
- â probleem mĂ€luliidese /dev/midistat mitme lĂ”imega kasutamise korral, mis tekib joone konfliktis ja vĂ”ib viia tuuma mĂ€lu piirkondade lugemiseni vĂ€ljaspool midistat bufoori mÀÀratud piire. 32-bitistes sĂŒsteemides, kui haavatavust kuritarvitatakse, lĂ”ppeb tuuma langusega, samas kui 64-bitistes sĂŒsteemides vĂ”imaldab see lugeda suvaliste tuuma mĂ€lu piirkondade sisu.
Allikas: opennet.ru
