O vulnerabilitate de securitate în nucleul NetBSD, exploatată din rețea locală

În NetBSD remediată vulnerabilitatea, cauzată de lipsa verificării limitelor bufferului în procesarea cadrelor jumbo în driverele pentru adaptoare de rețea conectate prin USB. Problema duce la copierea unei părți a pachetului dincolo de bufferul alocat în clusterul mbuf, ceea ce poate fi utilizat potențial pentru a executa codul atacatorului la nivel de nucleu prin trimiterea unor cadre specifice din rețeaua locală. Corecția pentru blocarea vulnerabilității a fost implementată pe 28 august, dar informațiile despre problemă au fost dezvăluite abia acum. Problema afectează driverele atu, axe, axen, otus, run și ure.

Între timp, în stiva TCP/IP Windows a fost identificată critică vulnerabilitatea, care permite executarea de la distanță a codului atacatorului prin trimiterea unui pachet ICMPv6 cu anunțul routerului IPv6 (RA, Router Advertisement).
Vulnerabilitatea se manifestă începând cu actualizarea 1709 pentru Windows 10/Windows Server 2019, în care a apărut suportul pentru transmiterea configurației DNS prin pachete ICMPv6 RA, definită în specificația RFC 6106. Problema este cauzată de o alocare greșită a bufferului pentru conținutul câmpului RDNSS atunci când se transmit dimensiuni neconvenționale ale valorilor (dimensiunea câmpurilor a fost interpretată ca fiind multiplu de 16, ceea ce a dus la probleme de analiză și la alocarea cu 8 octeți mai puțin din memorie, deoarece cei 8 octeți în plus erau percepuți ca fiind parte din câmpul următor).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster