په NetBSD کرنل کې لیرې زیانمنتیا، د ځایی شبکې څخه ګټه پورته شوې

په NetBSD کې له منځه وړل زیانمنتیا، د بفر حدود چیک کولو نشتوالي له امله رامینځته شوی کله چې د USB له لارې وصل شوي د شبکې اډاپټرونو لپاره په ډرایورونو کې د جمبو چوکاټونو پروسس کول. مسله د دې لامل کیږي چې د کڅوړې یوه برخه د mbuf کلستر کې تخصیص شوي بفر هاخوا کاپي شي ، کوم چې ممکن د ځایی شبکې څخه د ځانګړي چوکاټونو لیږلو سره د کرنل په کچه د برید کونکي کوډ اجرا کولو لپاره وکارول شي. د زیان مننې د مخنیوي لپاره یو حل د اګست په 28 خپور شو ، مګر د ستونزې توضیحات یوازې اوس افشا کیږي. مسله د اتو، محور، محور، اوتوس، چلولو او ure چلوونکو اغیزه کوي.

په ورته وخت کې، په وینډوز TCP/IP سټیک کې پیژندل شوی انتقادي زیانمنتیا، اجازه ورکول په لیرې توګه اجرا کول د IPv6 روټر اعلان (RA، Router Advertisement) سره د ICMPv6 پاکټ لیږلو سره د برید کونکي کوډ.
زیان منونکی ښکاري د Windows 1709/Windows Server 10 لپاره د 2019 تازه کولو راهیسې، کوم چې د ICMPv6 RA پاکټونو له لارې د DNS ترتیب کولو لپاره ملاتړ معرفي کړ، چې په RFC 6106 کې تعریف شوی. دا مسله د RDNSS ساحې مینځپانګې لپاره د غلط بفر تخصیص له امله رامینځته کیږي کله چې تیریږي (د غیر معیاري اندازې ارزښت د 16 د ګڼې په توګه تشریح شوي، کوم چې د پارس کولو او د 8 بایټ کم حافظې تخصیص کې ستونزې رامینځته کړې، ځکه چې اضافي 8 بایټونه د راتلونکي ساحې پورې اړوند ګڼل کیږي).

سرچینه: opennet.ru

Add a comment