In het pakketfilter ipfw twee kwetsbaarheden in de code voor het parseren van TCP-opties, veroorzaakt door onjuiste gegevenscontrole in de verwerkte netwerkpakketten. De eerste kwetsbaarheid (CVE-2019-5614) kan bij het verwerken van op een bepaalde manier opgemaakte TCP-pakketten leiden tot toegang tot het geheugen buiten de toegewezen mbuf-buffer, terwijl de tweede (CVE-2019-15874) kan leiden tot toegang tot al vrijgegeven geheugenlocaties (use-after-free).
Een analyse van de geschiktheid van de vastgestelde problemen voor exploitatie, die het uitvoeren van kwaadaardige code zou kunnen initiƫren, is niet uitgevoerd, maar het is niet uitgesloten dat de kwetsbaarheden niet beperkt blijven tot een crash van de kernel. De problemen zijn opgelost in de updates FreeBSD 11.3-RELEASE-p8 en 12.1-RELEASE-p4 (in de stable-takken zijn de correcties al in december van vorig jaar doorgevoerd, maar dat deze correcties verband hielden met het verhelpen van de kwetsbaarheid is nu pas bekend geworden).
Bron: opennet.ru
