Vulnérabilité distante dans le noyau NetBSD, exploitée depuis un réseau local

Dans NetBSD a Ă©tĂ© corrigĂ©e CVE-2020-10174, causĂ©e par l'absence de vĂ©rification des limites de tampon lors du traitement des jumbo frames dans les pilotes pour les adaptateurs rĂ©seau connectĂ©s via USB. Ce problĂšme entraĂźne la copie d'une partie du paquet en dehors du tampon allouĂ© dans le cluster mbuf, ce qui peut potentiellement ĂȘtre exploitĂ© pour exĂ©cuter un code malveillant au niveau du noyau en envoyant certains paquets depuis le rĂ©seau local. Le correctif pour bloquer cette vulnĂ©rabilitĂ© a Ă©tĂ© apportĂ© le 28 aoĂ»t, mais les informations Ă  ce sujet n'ont Ă©tĂ© rĂ©vĂ©lĂ©es que maintenant. Le problĂšme concerne les pilotes atu, axe, axen, otus, run et ure.

Pendant ce temps, dans la pile TCP/IP de Windows une vulnérabilité a été identifiée critique CVE-2020-10174, permettant d'exécuter à distance le code malveillant via l'envoi d'un paquet ICMPv6 avec l'annonce de routeur IPv6 (RA, Router Advertisement).
VulnĂ©rabilitĂ© se manifeste À partir de la mise Ă  jour 1709 pour Windows 10/Windows Server 2019, qui a introduit la prise en charge de la transmission de configuration DNS via des paquets ICMPv6 RA, dĂ©fini dans la spĂ©cification RFC 6106. Le problĂšme est causĂ© par une allocation incorrecte de mĂ©moire pour le contenu du champ RDNSS lors de la transmission de valeurs de taille non standard (la taille des champs Ă©tait interprĂ©tĂ©e comme un multiple de 16, entraĂźnant des problĂšmes d'analyse et une allocation de 8 octets de mĂ©moire en moins, les 8 octets supplĂ©mentaires Ă©tant considĂ©rĂ©s comme appartenant au champ suivant).

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster