NetBSD ಕರ್ನಲ್‌ನಲ್ಲಿ ರಿಮೋಟ್ ದುರ್ಬಲತೆ, ಸ್ಥಳೀಯ ನೆಟ್‌ವರ್ಕ್‌ನಿಂದ ಬಳಸಿಕೊಳ್ಳಲಾಗಿದೆ

NetBSD ನಲ್ಲಿ ನಿವಾರಿಸಲಾಗಿದೆ ದುರ್ಬಲತೆ, ಯುಎಸ್‌ಬಿ ಮೂಲಕ ಸಂಪರ್ಕಿಸಲಾದ ನೆಟ್‌ವರ್ಕ್ ಅಡಾಪ್ಟರುಗಳಿಗಾಗಿ ಡ್ರೈವರ್‌ಗಳಲ್ಲಿ ಜಂಬೋ ಫ್ರೇಮ್‌ಗಳನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವಾಗ ಬಫರ್ ಗಡಿಗಳನ್ನು ಪರಿಶೀಲಿಸುವ ಕೊರತೆಯಿಂದ ಉಂಟಾಗುತ್ತದೆ. ಸಮಸ್ಯೆಯು ಪ್ಯಾಕೆಟ್‌ನ ಒಂದು ಭಾಗವನ್ನು mbuf ಕ್ಲಸ್ಟರ್‌ನಲ್ಲಿ ನಿಯೋಜಿಸಲಾದ ಬಫರ್‌ನ ಆಚೆಗೆ ನಕಲಿಸಲು ಕಾರಣವಾಗುತ್ತದೆ, ಸ್ಥಳೀಯ ನೆಟ್‌ವರ್ಕ್‌ನಿಂದ ನಿರ್ದಿಷ್ಟ ಫ್ರೇಮ್‌ಗಳನ್ನು ಕಳುಹಿಸುವ ಮೂಲಕ ಕರ್ನಲ್ ಮಟ್ಟದಲ್ಲಿ ಆಕ್ರಮಣಕಾರರ ಕೋಡ್ ಅನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸಲು ಇದನ್ನು ಸಂಭಾವ್ಯವಾಗಿ ಬಳಸಬಹುದು. ದುರ್ಬಲತೆಯನ್ನು ತಡೆಯುವ ಪರಿಹಾರವನ್ನು ಆಗಸ್ಟ್ 28 ರಂದು ಬಿಡುಗಡೆ ಮಾಡಲಾಯಿತು, ಆದರೆ ಸಮಸ್ಯೆಯ ವಿವರಗಳನ್ನು ಈಗ ಬಹಿರಂಗಪಡಿಸಲಾಗುತ್ತಿದೆ. ಏಟು, ಕೊಡಲಿ, ಆಕ್ಸೆನ್, ಓಟಸ್, ರನ್ ಮತ್ತು ಯುರೆ ಚಾಲಕರ ಮೇಲೆ ಸಮಸ್ಯೆ ಪರಿಣಾಮ ಬೀರುತ್ತದೆ.

ಏತನ್ಮಧ್ಯೆ, ವಿಂಡೋಸ್ ಟಿಸಿಪಿ / ಐಪಿ ಸ್ಟಾಕ್ನಲ್ಲಿ ಗುರುತಿಸಲಾಗಿದೆ ನಿರ್ಣಾಯಕ ದುರ್ಬಲತೆ, ಅವಕಾಶ ದೂರದಿಂದಲೇ ಕಾರ್ಯಗತಗೊಳಿಸಿ IPv6 ರೂಟರ್ ಜಾಹೀರಾತು (RA, ರೂಟರ್ ಜಾಹೀರಾತು) ಜೊತೆಗೆ ICMPv6 ಪ್ಯಾಕೆಟ್ ಅನ್ನು ಕಳುಹಿಸುವ ಮೂಲಕ ಆಕ್ರಮಣಕಾರರ ಕೋಡ್.
ದುರ್ಬಲತೆ ಪ್ರಾಯೋಗಿಕ RFC 1709 ರಲ್ಲಿ ವ್ಯಾಖ್ಯಾನಿಸಲಾದ ICMPv10 RA ಪ್ಯಾಕೆಟ್‌ಗಳ ಮೂಲಕ DNS ಕಾನ್ಫಿಗರೇಶನ್ ಅನ್ನು ರವಾನಿಸಲು ಬೆಂಬಲವನ್ನು ಪರಿಚಯಿಸಿದ Windows 2019/Windows ಸರ್ವರ್ 6 ಗಾಗಿ 6106 ಅನ್ನು ನವೀಕರಿಸಲಾಗಿದೆ 16 ರ ಗುಣಕ ಎಂದು ವ್ಯಾಖ್ಯಾನಿಸಲಾಗಿದೆ, ಇದು ಪಾರ್ಸಿಂಗ್ ಮತ್ತು 8 ಬೈಟ್‌ಗಳ ಕಡಿಮೆ ಮೆಮೊರಿಯ ಹಂಚಿಕೆಯಲ್ಲಿ ಸಮಸ್ಯೆಗಳಿಗೆ ಕಾರಣವಾಯಿತು, ಏಕೆಂದರೆ ಹೆಚ್ಚುವರಿ 8 ಬೈಟ್‌ಗಳು ಮುಂದಿನ ಕ್ಷೇತ್ರಕ್ಕೆ ಸೇರಿದವು ಎಂದು ಗ್ರಹಿಸಲಾಗಿದೆ).

ಮೂಲ: opennet.ru

ಕಾಮೆಂಟ್ ಅನ್ನು ಸೇರಿಸಿ