Vulnérabilité distante dans le noyau NetBSD, exploitée depuis un réseau local

Dans NetBSD a été corrigée CVE-2020-10174, causée par l'absence de vérification des limites de tampon lors du traitement des jumbo frames dans les pilotes pour les adaptateurs réseau connectés via USB. Ce problème entraîne la copie d'une partie du paquet en dehors du tampon alloué dans le cluster mbuf, ce qui peut potentiellement être exploité pour exécuter un code malveillant au niveau du noyau en envoyant certains paquets depuis le réseau local. Le correctif pour bloquer cette vulnérabilité a été apporté le 28 août, mais les informations à ce sujet n'ont été révélées que maintenant. Le problème concerne les pilotes atu, axe, axen, otus, run et ure.

Pendant ce temps, dans la pile TCP/IP de Windows une vulnérabilité a été identifiée critique CVE-2020-10174, permettant d'exécuter à distance le code malveillant via l'envoi d'un paquet ICMPv6 avec l'annonce de routeur IPv6 (RA, Router Advertisement).
Vulnérabilité se manifeste À partir de la mise à jour 1709 pour Windows 10/Windows Server 2019, qui a introduit la prise en charge de la transmission de configuration DNS via des paquets ICMPv6 RA, défini dans la spécification RFC 6106. Le problème est causé par une allocation incorrecte de mémoire pour le contenu du champ RDNSS lors de la transmission de valeurs de taille non standard (la taille des champs était interprétée comme un multiple de 16, entraînant des problèmes d'analyse et une allocation de 8 octets de mémoire en moins, les 8 octets supplémentaires étant considérés comme appartenant au champ suivant).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster