Vulnerabilità DoS remota nello stack IPv6 di FreeBSD

In FreeBSD è stato risolto una vulnerabilità (CVE-2019-5611) che consente di causare un crash del kernel (packet-of-death) inviando pacchetti ICMPv6 MLD appositamente frammentati (Multicast Listener Discovery). Il problema causato è l'assenza di un'adeguata verifica nella chiamata a m_pulldown(), il che può portare al ritorno di catene mbufs non continue, contrariamente alle aspettative della parte chiamante.

Vulnerabilità è stato risolto nelle versioni 12.0-RELEASE-p10, 11.3-RELEASE-p3 e 11.2-RELEASE-p14. Come soluzione alternativa per la protezione, è possibile disattivare il supporto per la frammentazione di IPv6 o filtrare tramite firewall le opzioni nell'intestazione HBH (Hop-by-Hop). È interessante notare che l'errore che porta alla vulnerabilità è stato identificato già nel 2006 ed è stato corretto in OpenBSD, NetBSD e macOS, ma è rimasto non risolto in FreeBSD, nonostante gli sviluppatori di FreeBSD siano stati avvisati del problema.

Si possono inoltre notare la risoluzione di altre due vulnerabilità in FreeBSD:

  • CVE-2019-5603 — overflow del contatore dei riferimenti sulle strutture dati in mqueuefs quando si utilizzano librerie a 32 bit in un ambiente a 64 bit (compatibilità a 32 bit). Il problema si manifesta quando mqueuefs è abilitato, non attivo per impostazione predefinita, e può portare all'accesso a file, directory e socket aperti da processi appartenenti ad altri utenti, o alla creazione di accesso a file esterni da un ambiente jail. Con accesso root all'interno di una jail, la vulnerabilità consente di ottenere accesso root nel contesto dell'ambiente host.
  • CVE-2019-5612 — problema di accesso concorrente al dispositivo /dev/midistat che, a causa di una condizione di gara, può portare alla lettura di aree di memoria del kernel al di fuori del confine del buffer assegnato per midistat. Nei sistemi a 32 bit, il tentativo di sfruttare la vulnerabilità porta al crash del kernel, mentre nei sistemi a 64 bit consente di ottenere il contenuto di aree di memoria arbitrarie del kernel.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster