Afstands kwetsbaarheid in de NetBSD-kernel, uitgebuit vanuit een lokaal netwerk

In NetBSD opgelost kwetsbaarheid, veroorzaakt door het ontbreken van een grenscontrole bij de verwerking van jumbo-frames in de stuurprogramma's voor USB-netwerkadapters. Dit probleem leidt tot het kopiƫren van een deel van een pakket buiten de buffer die in de mbuf-cluster is toegewezen, wat potentieel kan worden gebruikt om aanvallerscode op kernniveau uit te voeren door bepaalde frames vanuit het lokale netwerk te versturen. De patch om de kwetsbaarheid te verhelpen is op 28 augustus aangebracht, maar informatie over het probleem is pas nu openbaar gemaakt. Het probleem doet zich voor in de stuurprogramma's atu, axe, axen, otus, run en ure.

Ondertussen, in de TCP/IP-stack van Windows gedetecteerd kritiek kwetsbaarheid, waardoor aanvallerscode op afstand kan worden uitgevoerd door het verzenden van een ICMPv6-pakket met een IPv6-routeradvertentie (RA, Router Advertisement).
Kwetsbaarheid verschijnt vanaf update 1709 voor Windows 10/Windows Server 2019, waarin ondersteuning voor DNS-configuratieoverdracht via ICMPv6 RA-pakketten is toegevoegd, zoals gedefinieerd in RFC 6106. Het probleem wordt veroorzaakt door een onjuiste bufferallocatie voor de inhoud van het RDNSS-veld bij het versturen van niet-standaard formaten, waardoor het formaat van de velden als een veelvoud van 16 werd geĆÆnterpreteerd, wat resulteerde in parsingproblemen en het toewijzen van 8 bytes minder geheugen, aangezien de extra 8 bytes als behorend tot het volgende veld werden beschouwd.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster