IPFW pakettifilteris TCP valikute analüüsikoodis on avastatud kaks haavatavust, mis on põhjustatud andmete ebatäpsest kontrollimisest töödeldud võrgupakettides. Esimene haavatavus (CVE-2019-5614) võib viia mälule juurdepääsuni väljaspool eraldatud mbuf puhverit, samas kui teine (CVE-2019-15874) võib viia vabastatud mälapiirkondadele juurdepääsu (use-after-free).
Avastatud probleemide sobivuse analüüsi, mis võib võimaldada kurjategijal koodi käivitamist, ei ole läbi viidud, kuid ei välistata, et haavatavustega võivad kaasneda ka südamiku krahhi kutsub esile. Probleemid on parandatud FreeBSD 11.3-RELEASE-p8 ja 12.1-RELEASE-p4 värskendustes (stabiilsesse haru on parandused lisatud juba eelmise aasta detsembris, kuid sellest, et need parandused seondusid haavatavuse kõrvaldamisega, saadi teada alles nüüd).
Allikas: opennet.ru
