Remota DoS vulnerability in acervum FreeBSD IPv6

Die FreeBSD eliminated vulnerability (CVE-2019-5611) quod sinit vos facere fragorem nuclei (packet-of-mortis) mittendo specialiter redacta ICMPv6 MLD facis (Multicast Auditor Inventionis). Quaestio fecit defectus necessitatis perscriptio in m_pulldown() vocatione, quae in conversione mbufs non contiguis, praeter exspectationem salutatoris, provenire potest.

vulnerability eliminated in updates 12.0-DIMIT-p10, 11.3-RELEASE-p3 et 11.2 RELEASE-p14. Ut securitatem habemus circa, auxilium ruptionis disable pro IPv6 vel filter header optiones in firewall HBH (Hop-by-Hop). Interestingly, cimex ducens ad vulnerabilitatem anno 2006 notatus est et in OpenBSD, NetBSD et macOS fixus, sed in FreeBSD fixa permansit, non obstante quod tincidunt FreeBSD notificata est quaestionis.

Notare etiam potes remotionem duorum plurium vulnerabilium in FreeBSD:

  • CVE, 2019 5603, β€” redundantiam reference counter for data structures in mqueuefs cum usura 32-bit librariorum in ambitu 64-bit (32-bit compat). Difficultas incidit cum mqueuefs efficere potest, quod ex defectu non est activum, et accessum ad imaginum, directoria et bases per processuum aliorum utentium aperiri potest, vel ad accessum externum e ambitu carceris. Si utentis radix ad carcerem aditum habet, vulnerabilitas permittit ut accessum radicis obtineat in latere ambitus exercitus.
  • CVE, 2019 5612, - Difficultas cum multi-filata accessus ad fabricam /dev/midistat cum condicio generis incidit, legere potest areas nuclei memoriae extra fines quiddam pro midistat collocari. In systematis 32-bis, conatum vulnerability ad nucleum fragorem ducit, et in 64-bit rationum permittit unum invenire contenta arearum nuclei memoriae arbitrariae.

Source: opennet.ru