Vulnérabilité DoS à distance dans la pile IPv6 de FreeBSD

Dans FreeBSD a été corrigée vulnérabilité (CVE-2019-5611) permettant de provoquer un crash du noyau (packet-of-death) via l'envoi de paquets ICMPv6 MLD spécialement fragmentés (Multicast Listener Discovery). Le problème est causée réside dans l'absence de vérification nécessaire dans l'appel à m_pulldown(), ce qui peut entraîner le retour de chaînes mbufs non continues, contrairement aux attentes de l'appelant.

Vulnérabilité a été corrigée dans les mises à jour 12.0-RELEASE-p10, 11.3-RELEASE-p3 et 11.2-RELEASE-p14. En tant que solution de contournement, il est possible de désactiver la prise en charge de la fragmentation pour IPv6 ou de filtrer au niveau du pare-feu les options dans l'en-tête HBH (Hop-by-Hop). Il est intéressant de noter que l'erreur à l'origine de la vulnérabilité a été identifiée dès 2006 et corrigée dans OpenBSD, NetBSD et macOS, mais reste non résolue dans FreeBSD, malgré le fait que les développeurs de FreeBSD aient été informés du problème.

On peut également noter la correction de deux autres vulnérabilités dans FreeBSD :

  • CVE-2019-5603 — débordement du compteur de références sur les structures de données dans mqueuefs lors de l'utilisation de bibliothèques 32 bits dans un environnement 64 bits (compatibilité 32 bits). Le problème se manifeste lorsqu'on active mqueuefs, qui n'est pas activé par défaut, et peut entraîner l'accès à des fichiers, répertoires et sockets ouverts par des processus appartenant à d'autres utilisateurs ou permettre l'accès à des fichiers externes depuis un environnement jail. Avec des privilèges root dans la jail, la vulnérabilité permet d'obtenir un accès root dans l'environnement hôte.
  • CVE-2019-5612 — problème d'accès multithread à l'appareil /dev/midistat en raison d'un état de concurrence pouvant entraîner la lecture de zones mémoire du noyau en dehors des limites du tampon alloué pour midistat. Sur les systèmes 32 bits, une tentative d'exploitation de la vulnérabilité provoque un crash du noyau, tandis que sur les systèmes 64 bits, elle permet de découvrir le contenu de zones mémoire arbitraires du noyau.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster