Ny vulnerability lavitra ao amin'ny kernel NetBSD, trandrahana amin'ny tambajotra eo an-toerana

Ao amin'ny NetBSD intsony Fahamoram-pahavoazana, vokatry ny tsy fisian'ny fanaraha-maso ny sisin-tanin'ny buffer rehefa manamboatra frame jumbo amin'ny mpamily ho an'ny adaptatera tambajotra mifandray amin'ny USB. Ny olana dia mahatonga ny ampahany amin'ny fonosana iray hadika any ivelan'ny buffer natokana ho an'ny cluster mbuf, izay azo ampiasaina amin'ny fanatanterahana ny kaody mpanafika amin'ny ambaratonga kernel amin'ny alΓ lan'ny fandefasana frame manokana avy amin'ny tambajotra eo an-toerana. Navoaka tamin'ny 28 aogositra ny famahana ny fanakanana ny vulnerable, saingy ny antsipirian'ny olana dia izao vao nambara. Ny olana dia misy fiantraikany amin'ny mpamily atu, ax, axen, otus, run ary ure.

Mandritra izany fotoana izany, ao amin'ny Windows TCP/IP stack fantatra manakiana Fahamoram-pahavoazana, mamela manatanteraka lavitra kaody mpanafika amin'ny alΓ lan'ny fandefasana fonosana ICMPv6 miaraka amin'ny doka IPv6 router (RA, Router Advertisement).
Fahamoram-pahavoazana toa Hatramin'ny Fanavaozana 1709 ho an'ny Windows 10/Windows Server 2019, izay nampiditra fanohanana ny fampitaovana DNS amin'ny alΓ lan'ny fonosana ICMPv6 RA, voafaritra ao amin'ny RFC 6106. Ny olana dia vokatry ny tsy fahampian'ny buffer ho an'ny atiny RDNSS rehefa mandalo ny haben'ny sanda tsy manara-penitra (haben'ny saha). dia nadika ho maromaro amin'ny 16, izay niteraka olana tamin'ny fanaparitahana sy ny fanomezana fahatsiarovana 8 bytes kely, satria ny 8 bytes fanampiny dia noheverina ho an'ny saha manaraka).

Source: opennet.ru

Add a comment