Dans NetBSD , causĂ©e par l'absence de vĂ©rification des limites de tampon lors du traitement des jumbo frames dans les pilotes pour les adaptateurs rĂ©seau connectĂ©s via USB. Ce problĂšme entraĂźne la copie d'une partie du paquet en dehors du tampon allouĂ© dans le cluster mbuf, ce qui peut potentiellement ĂȘtre exploitĂ© pour exĂ©cuter un code malveillant au niveau du noyau en envoyant certains paquets depuis le rĂ©seau local. Le correctif pour bloquer cette vulnĂ©rabilitĂ© a Ă©tĂ© apportĂ© le 28 aoĂ»t, mais les informations Ă ce sujet n'ont Ă©tĂ© rĂ©vĂ©lĂ©es que maintenant. Le problĂšme concerne les pilotes atu, axe, axen, otus, run et ure.
Pendant ce temps, dans la pile TCP/IP de Windows critique , permettant le code malveillant via l'envoi d'un paquet ICMPv6 avec l'annonce de routeur IPv6 (RA, Router Advertisement).
Vulnérabilité à partir de la mise à jour 1709 pour Windows 10/Windows Server 2019, qui a introduit la prise en charge de la transmission de configuration DNS via des paquets ICMPv6 RA, défini dans la spécification RFC 6106. Le problÚme est causé par une allocation incorrecte de mémoire pour le contenu du champ RDNSS lors de la transmission de valeurs de taille non standard (la taille des champs était interprétée comme un multiple de 16, entraßnant des problÚmes d'analyse et une allocation de 8 octets de mémoire en moins, les 8 octets supplémentaires étant considérés comme appartenant au champ suivant).
Source : opennet.ru
