Dans NetBSD , causée par l'absence de vérification des limites de tampon lors du traitement des jumbo frames dans les pilotes pour les adaptateurs réseau connectés via USB. Ce problème entraîne la copie d'une partie du paquet en dehors du tampon alloué dans le cluster mbuf, ce qui peut potentiellement être exploité pour exécuter un code malveillant au niveau du noyau en envoyant certains paquets depuis le réseau local. Le correctif pour bloquer cette vulnérabilité a été apporté le 28 août, mais les informations à ce sujet n'ont été révélées que maintenant. Le problème concerne les pilotes atu, axe, axen, otus, run et ure.
Pendant ce temps, dans la pile TCP/IP de Windows critique , permettant le code malveillant via l'envoi d'un paquet ICMPv6 avec l'annonce de routeur IPv6 (RA, Router Advertisement).
Vulnérabilité À partir de la mise à jour 1709 pour Windows 10/Windows Server 2019, qui a introduit la prise en charge de la transmission de configuration DNS via des paquets ICMPv6 RA, défini dans la spécification RFC 6106. Le problème est causé par une allocation incorrecte de mémoire pour le contenu du champ RDNSS lors de la transmission de valeurs de taille non standard (la taille des champs était interprétée comme un multiple de 16, entraînant des problèmes d'analyse et une allocation de 8 octets de mémoire en moins, les 8 octets supplémentaires étant considérés comme appartenant au champ suivant).
Source : opennet.ru
