W FreeBSD lukę (CVE-2019-5611), która pozwalała na wywołanie awarii jądra (packet-of-death) poprzez wysłanie specjalnie podzielonych pakietów ICMPv6 MLD (). Problem brakiem niezbędnej weryfikacji w wywołaniu m_pulldown(), co może prowadzić do zwrócenia nieciągłych łańcuchów mbufs, wbrew oczekiwaniom wywołującego.
Luka w aktualizacjach 12.0-RELEASE-p10, 11.3-RELEASE-p3 oraz 11.2-RELEASE-p14. Jako obejście zabezpieczeń można wyłączyć obsługę fragmentacji dla IPv6 lub filtrować w zaporze opcje w nagłówku (Hop-by-Hop). Interesujące jest to, że błąd prowadzący do luki został wykryty już w 2006 roku i naprawiony w OpenBSD, NetBSD oraz macOS, ale pozostał nierozwiązany w FreeBSD, mimo że deweloperzy FreeBSD zostali powiadomieni o problemie.
Można również zauważyć naprawienie w FreeBSD jeszcze dwóch luk:
- — przepełnienie licznika odnośników do struktur danych w mqueuefs podczas korzystania z 32-bitowych bibliotek w 64-bitowym środowisku (32-bitowa kompatybilność). Problem występuje po włączeniu mqueuefs, które nie jest aktywne domyślnie, i może prowadzić do dostępu do plików, katalogów i gniazd otwartych przez procesy należące do innych użytkowników lub do zorganizowania dostępu do zewnętrznych plików z środowiska jail. Posiadając dostęp roota w jailu, podatność umożliwia uzyskanie dostępu roota w środowisku hosta.
- — problem przy wielowątkowym dostępie do urządzenia /dev/midistat w przypadku wystąpienia stanu wyścigu może prowadzić do odczytu obszarów pamięci jądra poza granicami przydzielonego bufora midistat. W systemach 32-bitowych próba wykorzystania tej podatności prowadzi do zacięcia jądra, natomiast w systemach 64-bitowych umożliwia poznanie zawartości dowolnych obszarów pamięci jądra.
Źródło: opennet.ru
