NetBSD nukleoan urruneko ahultasuna, sare lokal batetik ustiatzen da

NetBSD-en ezabatuta zaurgarritasuna, USB bidez konektatutako sare-egokigailuen kontrolatzaileetako fotograma jumboak prozesatzen direnean buffer-en mugak egiaztatzen ez izatearen ondorioz. Arazoak mbuf klusterrean esleitutako bufferetik haratago pakete baten zati bat kopiatzea eragiten du, sare lokaletik fotograma zehatzak bidalita nukleo mailan erasotzaile-kodea exekutatzeko erabil daitekeena. Ahultasuna blokeatzeko konponketa bat kaleratu zen abuztuaren 28an, baina arazoaren xehetasunak orain baino ez dira zabaltzen. Arazoak atu, ax, axe, otus, run eta ure gidariei eragiten die.

Bitartean, Windows TCP/IP pilan identifikatu kritikoa zaurgarritasuna, ahalbidetuz urrunetik exekutatu erasotzailearen kodea ICMPv6 pakete bat bidaliz IPv6 bideratzaileen iragarki batekin (RA, Router Advertisement).
Ahultasuna agertzen da Windows 1709/Windows Server 10rako 2019 eguneratzetik, DNS konfigurazioa ICMPv6 RA paketeen bidez pasatzeko laguntza sartu zuena, RFC 6106-n definituta. Arazoa RDNSS eremuen edukietarako buffer esleipen okerrak eragiten du balio-tamaina ez-estandarrak (eremuaren tamainak) pasatzen direnean. 16ren multiplo gisa interpretatu ziren, eta horrek analizatzeko arazoak eta 8 byte memoria gutxiago esleitzea ekarri zuen, 8 byte gehigarriak hurrengo eremukoak zirela hautematen baitziren).

Iturria: opennet.ru