Kaughaavatavus NetBSD tuumas, mida saab kasutada kohaliku võrgu kaudu

NetBSD-s eemaldatud haavatavus, mis on põhjustatud puhverpiiride kontrolli puudumisest jumbo-kaadrite töötlemisel USB-ühendusega võrkaartide draiverites. Probleem toob kaasa paketi osa kopeerimise puhvri piiridest väljapoole, mis võib potentsiaalselt lubada ründajal, kes saadab teatud kaadreid kohalikust võrgust, käivitada koode tasemel südamik. Veakorretsioon haavatavuse blokeerimiseks tehti 28. augustil, kuid probleemist teave avaldati alles nüüd. Probleem mõjutab draivereid atu, axe, axen, otus, run ja ure.

Samas, Windowsi TCP/IP-stekis tuvastatud kriitiline haavatavus, mis võimaldab kaugelt käivitada ründaja koodi, saates ICMPv6 paketi IPv6 marsruuteri kuulutusega (RA, Router Advertisement).
Haavatavus näitab ennast Alates Windows 10/Windows Server 2019 värskendamisest 1709, mis tutvustas DNS konfiguratsiooni edastamise toetust ICMPv6 RA pakettide kaudu, nagu on määratletud spetsifikatsioonis RFC 6106. Probleem tuleneb valest puhverdamisest RDNSS välja sisu jaoks, kui edastatakse mittestandardsete väärtuste suurused (väljade suurust tõlgendati kui 16 kordne, mis põhjustas probleeme analüüsimisel ja 8 baiti vähem mälu eraldamist, kuna üleliigset 8 baiti peeti järgnevateks välja).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster