Remote vilnerabilite nan nwayo NetBSD, eksplwate nan yon rezo lokal

Sou NetBSD elimine vilnerabilite, ki te koze pa mank de tcheke limit tanpon lè yo trete ankadreman jumbo nan chofè pou adaptè rezo ki konekte atravè USB. Pwoblèm nan lakòz yon pòsyon nan yon pake yo dwe kopye pi lwen pase tanpon ki afekte nan gwoup la mbuf, ki ta ka potansyèlman itilize pou egzekite kòd atakè nan nivo nwayo a lè yo voye ankadreman espesifik nan rezo lokal la. Yon ranje pou bloke vilnerabilite a te pibliye 28 out, men detay sou pwoblèm nan sèlman kounye a yo te divilge. Pwoblèm lan afekte chofè atu, rach, rach, otus, kouri ak ure.

Pandan se tan, nan pile Windows TCP/IP idantifye kritik vilnerabilite, ki pèmèt egzekite adistans kòd atakè pa voye yon pake ICMPv6 ak yon piblisite routeur IPv6 (RA, Router Advertisement).
Vulnerabilite parèt Depi Mizajou 1709 pou Windows 10/Windows Server 2019, ki te entwodwi sipò pou pase konfigirasyon DNS atravè pake ICMPv6 RA, ki defini nan RFC 6106. Pwoblèm nan koze pa alokasyon tanpon kòrèk pou kontni jaden RDNSS lè yo pase gwosè valè ki pa estanda (gwosè jaden). yo te entèprete kòm yon miltip nan 16, ki te mennen nan pwoblèm ak analiz ak alokasyon an nan 8 octets mwens memwa, depi 8 bytes siplemantè yo te konnen kòm ki fè pati pwochen jaden an).

Sous: opennet.ru

Add nouvo kòmantè