W NetBSD , spowodowany brakiem kontroli granic bufora podczas przetwarzania jumbo-ramki w sterownikach dla adapterów sieciowych podłączanych przez USB. Problem prowadzi do kopiowania części pakietu poza bufor przydzielony w klastrze mbuf, co potencjalnie może być wykorzystywane do wykonania kodu atakującego na poziomie jądra poprzez wysłanie określonych ramek z lokalnej sieci. Poprawka blokująca lukę została wprowadzona 28 sierpnia, ale informacje o problemie zostały ujawnione dopiero teraz. Problem dotyczy sterowników atu, axe, axen, otus, run i ure.
Tymczasem, w stosie TCP/IP Windows krytyczny , umożliwiająca kodu atakującego poprzez wysłanie pakietu ICMPv6 z ogłoszeniem routera IPv6 (RA, Router Advertisement).
Luka począwszy od aktualizacji 1709 dla Windows 10/Windows Server 2019, w której wprowadzono wsparcie dla przesyłania konfiguracji DNS za pomocą pakietów ICMPv6 RA, określone w specyfikacji RFC 6106. Problem spowodowany jest błędnym przydzieleniem bufora dla zawartości pola RDNSS podczas przesyłania niestandardowych rozmiarów wartości (rozmiar pól był interpretowany jako wielokrotność 16, co prowadziło do problemów z analizą i przydzieleniem 8 bajtów mniej pamięci, ponieważ dodatkowe 8 bajtów było traktowane jako dotyczące następnego pola).
Źródło: opennet.ru
