În NetBSD , cauzată de lipsa verificării limitelor bufferului în procesarea cadrelor jumbo în driverele pentru adaptoare de rețea conectate prin USB. Problema duce la copierea unei părți a pachetului dincolo de bufferul alocat în clusterul mbuf, ceea ce poate fi utilizat potențial pentru a executa codul atacatorului la nivel de nucleu prin trimiterea unor cadre specifice din rețeaua locală. Corecția pentru blocarea vulnerabilității a fost implementată pe 28 august, dar informațiile despre problemă au fost dezvăluite abia acum. Problema afectează driverele atu, axe, axen, otus, run și ure.
Între timp, în stiva TCP/IP Windows critică , care permite a codului atacatorului prin trimiterea unui pachet ICMPv6 cu anunțul routerului IPv6 (RA, Router Advertisement).
Vulnerabilitatea începând cu actualizarea 1709 pentru Windows 10/Windows Server 2019, în care a apărut suportul pentru transmiterea configurației DNS prin pachete ICMPv6 RA, definită în specificația RFC 6106. Problema este cauzată de o alocare greșită a bufferului pentru conținutul câmpului RDNSS atunci când se transmit dimensiuni neconvenționale ale valorilor (dimensiunea câmpurilor a fost interpretată ca fiind multiplu de 16, ceea ce a dus la probleme de analiză și la alocarea cu 8 octeți mai puțin din memorie, deoarece cei 8 octeți în plus erau percepuți ca fiind parte din câmpul următor).
Sursa: opennet.ro
