Kaugne haavatavus NetBSD tuumas, mis on kasutatav kohalikust vÔrgust

NetBSD-s on kĂ”rvaldatud haavatavus, miste tĂ”ttu, et USB kaudu ĂŒhendatud vĂ”rgukaartide draiverites puudub puhverpiiride kontroll jumbo-raamide töötlemisel. Probleem viib osa paketi kopeerimisele puhvrist vĂ€ljapoole, mis on eraldatud mbufi klastrisse, ja seda saab potentsiaalselt kasutada rĂŒnde koodi tĂ€itmiseks tuuma tasemel, saates teatud kaadreid kohalikust vĂ”rgust. Parandus, mis blokeerib haavatavuse, tehti 28. augustil, kuid probleemist teavitati alles nĂŒĂŒd. Probleem puudutab draivereid atu, axe, axen, otus, run ja ure.

Samas, Windowsi TCP/IP koonus tuvastatud kriitiline haavatavus, mis vĂ”imaldab eemalt kĂ€ivitada rĂŒnde koodi, saates ICMPv6 paketi IPv6 marsruutimisreklaamiga (RA, Router Advertisement).
Haavatavus ilmneb Alates Windows 10 / Windows Server 2019 uuendusest 1709, kus sai toetust DNS-i konfiguratsiooni edastamisele ICMPv6 RA pakettides, nagu on mÀÀratletud RFC 6106 spetsifikatsioonis. Probleem on pÔhjustatud puhveri valest eraldamisest RDNSS vÀljaande vÀljal mittestandardsete suurustega vÀÀrtuste edastamisel (vÀljade suurust tÔlgendati kui mitmekordset 16, mis pÔhjustas tÔlgendamis ja mÀlu eraldamise probleemide, kuna liigne 8 baiti peeti kuuluvaks jÀrgmisele vÀlja).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster