W filtrze pakietów ipfw istnieją dwie podatności w kodzie analizy opcji TCP, spowodowane nieprawidłową weryfikacją danych w przetwarzanych pakietach sieciowych. Pierwsza podatność (CVE-2019-5614) podczas przetwarzania specjalnie sformatowanych pakietów TCP może prowadzić do dostępu do pamięci poza przydzielonym buforem mbuf, a druga (CVE-2019-15874) do dostępu do już zwolnionych obszarów pamięci (use-after-free).
Nie przeprowadzono analizy podatności ujawnionych problemów do exploatacji, zdolnej do inicjowania wykonania kodu przez napastnika, ale nie można wykluczyć, że podatności mogą nie ograniczać się do wywołania awarii jądra. Problemy zostały naprawione w aktualizacjach FreeBSD 11.3-RELEASE-p8 i 12.1-RELEASE-p4 (poprawki w gałęzi stable zostały wprowadzone już w grudniu ubiegłego roku, ale informacja, że te poprawki są związane z usunięciem podatności, stała się znana dopiero teraz).
Źródło: opennet.ru
