FreeBSD-s on kõrvaldatud kaugelt ärakasutatavad haavatavused ipfw-s.

IPFW pakettifiltris likvideeritud on kaks TCP valikute analüüsi koodi haavatavust, mis on põhjustatud valedest andmevalidatsioonidest töödeltud võrgupakettides. Esimene haavatavus (CVE-2019-5614) võib teatud viisil vormistatud TCP-pakettide töötlemisel viia mälupuhvrise mälust väljas püsimiseni mbuf, ja teine (CVE-2019-15874) võib viia juba vabastatud mälupiirkondadele juurdepääsuni (use-after-free).

Tuvastatud probleemide sobivuse analüüsi kuritarvitamiseks, mis võivad algatada pahatahtliku koodi täitmise, ei ole tehtud, kuid on võimalik, et haavatavused ei piirdunud ainult tuuma krahhi erutamisega. Probleemid on lahendatud FreeBSD 11.3-RELEASE-p8 ja 12.1-RELEASE-p4 värskendustes (stabiilsed harud said parandused juba eelmise aasta detsembris, kuid et need parandused on seotud haavatavuse kõrvaldamisega sai teada alles nüüd).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster