Les vulnérabilités exploitables à distance dans ipfw ont été corrigées dans FreeBSD

Dans le filtre de paquets ipfw résolus deux vulnérabilités dans le code d'analyse des options TCP, causées par une vérification incorrecte des données dans les paquets réseau traités. La première vulnérabilité (CVE-2019-5614) lors du traitement de certains paquets TCP peut entraîner un accès à une mémoire en dehors du tampon mbuf alloué, et la seconde (CVE-2019-15874) à un accès à des zones de mémoire déjà libérées (use-after-free).

Une analyse de la faisabilité des problèmes identifiés pour une exploitation pouvant initier l'exécution de code malveillant n'a pas été effectuée, mais il n'est pas exclu que les vulnérabilités puissent ne pas se limiter à provoquer un plantage du noyau. Les problèmes ont été corrigés dans les mises à jour FreeBSD 11.3-RELEASE-p8 et 12.1-RELEASE-p4 (dans la branche stable, les correctifs ont été apportés dès décembre dernier, mais il est seulement maintenant que l'on sait que ces correctifs sont liés à la correction des vulnérabilités).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster