Zdalna podatność w jądrze NetBSD, wykorzystywana z lokalnej sieci
W NetBSD naprawiono podatność spowodowaną brakiem kontroli granic bufora podczas przetwarzania jumbo-ramki w sterownikach do adapterów sieciowych podłączanych przez USB. Problem prowadzi do skopiowania części pakietu poza bufor przydzielony w klastrze mbuf, co potencjalnie może być wykorzystane do wykonania kodu atakującego na poziomie jądra poprzez wysłanie określonych ramki z lokalnej sieci. Poprawka mająca na celu zablokowanie podatności […]
