În FreeBSD au fost eliminate vulnerabilitățile exploatabile de la distanță în ipfw

În filtrul de pachete ipfw remediate două vulnerabilități în codul de analiză a opțiunilor TCP, cauzate de verificarea incorectă a datelor în pachetele de rețea procesate. Prima vulnerabilitate (CVE-2019-5614) poate duce la accesarea memoriei dincolo de bufferul alocat mbuf în timpul procesării unor pachete TCP structurate într-un anumit fel, iar a doua (CVE-2019-15874) duce la accesare a zonei de memorie deja eliberate (use-after-free).

Analiza utilității problemelor identificate pentru exploatare, care ar putea iniția executarea codului de către un atacator, nu a fost realizată, dar nu se exclude că vulnerabilitățile ar putea să nu se limiteze la provocarea unei defectări a nucleului. Problemele au fost remediate în actualizările FreeBSD 11.3-RELEASE-p8 și 12.1-RELEASE-p4 (în ramurile stabile, remedierile au fost introduse încă din luna decembrie a anului trecut, dar informația că aceste remedieri sunt legate de eliminarea vulnerabilității a fost cunoscută abia acum).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster