FreeBSD-s haavatavus (CVE-2019-5611), mis võimaldab tuumakrahhi (packet-of-death) põhjustada, saates spetsiaalselt fragmenteeritud ICMPv6 MLD pakette (). Probleem on vajalik kontroll m_pulldown() kutsumise käigus, mis võib viia mittesuutlikest mbufide ahelate tagastamiseni, mis on kättevõtja ootustega vastuolus.
Haavatavus versioonides 12.0-RELEASE-p10, 11.3-RELEASE-p3 ja 11.2-RELEASE-p14. Kaitsemeetmena saab IPv6 fragmentimise toe keelata või tulemüüri kaudu pealkirja valikute filtreerimine sisse viia. (Hop-by-Hop). Huvitav, et haavatavuse põhjustanud viga avastati juba 2006. aastal ning see parandati OpenBSD-s, NetBSD-s ja macOS-is, kuid jäi FreeBSD-s parandamata, kuigi FreeBSD arendajad olid probleemist teavitatud.
Samuti tuleb märkida, et FreeBSD-s on kõrvaldatud veel kaks haavatavust:
- — andmete struktuuride linkide ülekoormus mqueuefs-is, kui kasutatakse 32-bitiseid raamatukogusid 64-bitises keskkonnas (32-bitine ühilduvus). Probleem ilmneb mqueuefs-i aktiveerimisel, mis pole vaikimisi sisse lülitatud, ja see võib viia muude kasutajate protsesside avatud failide, kaustade ja sooketide ligipääsuni, või võimaldada juurdepääsu välistele failidele jail-keskkonnast. Kui kasutajal on jail-is root-juurdepääs, võimaldab haavatavus saada root-juurdepääsu host-keskkonnas.
- — probleem mitme lõime juurdepääsuga seadmele /dev/midistat, mille tõttu võib esineda võidujooksu seisund, mis viib mälupiirkondade lugemiseni väljaspool midistat bufrat. 32-bitistel süsteemidel põhjustab haavatavuse katsetamine süsteemi kokkuvarisemise ning 64-bitistes süsteemides võimaldab see teada saada suvaliste mälupiirkondade sisu.
Allikas: opennet.ru
