In FreeBSD sono state corrette vulnerabilità sfruttabili a distanza in ipfw.
Nel filtro pacchetto ipfw sono state rimosse due vulnerabilità nel codice di analisi delle opzioni TCP, causate da controlli errati sui dati nei pacchetti di rete elaborati. La prima vulnerabilità (CVE-2019-5614) nell'elaborazione di pacchetti TCP formattati in un certo modo può portare all'accesso alla memoria al di fuori del buffer mbuf, mentre la seconda (CVE-2019-15874) può comportare accessi a aree di memoria già liberate (use-after-free). L'analisi dell'idoneità dei problemi identificati per […]
