Vulnerabilità remota nel kernel NetBSD sfruttabile dalla rete locale
In NetBSD è stata corretta una vulnerabilità causata dall'assenza di controllo dei limiti del buffer durante la gestione dei jumbo frame nei driver per schede di rete collegate via USB. Il problema porta alla copia di parte del pacchetto oltre il buffer allocato nel cluster mbuf, il che potrebbe potenzialmente essere sfruttato per eseguire codice malevolo a livello di kernel inviando determinati frame dalla rete locale. Una correzione è stata implementata per bloccare la vulnerabilità […]
