W FreeBSD usunięto zdalnie wykorzystane luki w zabezpieczeniach w ipfw

W filtrze pakietów ipfw zostały usunięte istnieją dwie podatności w kodzie analizy opcji TCP, spowodowane nieprawidłową weryfikacją danych w przetwarzanych pakietach sieciowych. Pierwsza podatność (CVE-2019-5614) podczas przetwarzania specjalnie sformatowanych pakietów TCP może prowadzić do dostępu do pamięci poza przydzielonym buforem mbuf, a druga (CVE-2019-15874) do dostępu do już zwolnionych obszarów pamięci (use-after-free).

Nie przeprowadzono analizy podatności ujawnionych problemów do exploatacji, zdolnej do inicjowania wykonania kodu przez napastnika, ale nie można wykluczyć, że podatności mogą nie ograniczać się do wywołania awarii jądra. Problemy zostały naprawione w aktualizacjach FreeBSD 11.3-RELEASE-p8 i 12.1-RELEASE-p4 (poprawki w gałęzi stable zostały wprowadzone już w grudniu ubiegłego roku, ale informacja, że te poprawki są związane z usunięciem podatności, stała się znana dopiero teraz).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster