NetBSD කර්නලයේ දුරස්ථ අවදානම, දේශීය ජාලයකින් සූරාකෑම

NetBSD මත ඉවත් කළා අවදානම, USB හරහා සම්බන්ධ වූ ජාල ඇඩප්ටර සඳහා රියදුරන් තුළ ජම්බෝ රාමු සැකසීමේදී බෆර සීමාවන් පරීක්ෂා නොකිරීම හේතුවෙන් සිදු වේ. ප්‍රශ්නය නිසා පැකට් එකක කොටසක් mbuf පොකුරේ වෙන් කර ඇති බෆරයෙන් ඔබ්බට පිටපත් කිරීමට හේතු වේ, එය දේශීය ජාලයෙන් නිශ්චිත රාමු යැවීමෙන් කර්නල් මට්ටමින් ප්‍රහාරක කේතය ක්‍රියාත්මක කිරීමට භාවිතා කළ හැකිය. අවදානම අවහිර කිරීම සඳහා විසඳුමක් අගෝස්තු 28 වන දින නිකුත් කරන ලදී, නමුත් ගැටලුවේ විස්තර අනාවරණය වන්නේ දැන් පමණි. ගැටලුව බලපාන්නේ atu, ax, axen, otus, run සහ ure drivers වලටය.

මේ අතර, වින්ඩෝස් TCP/IP තොගයේ හඳුනාගෙන ඇත විවේචනාත්මක අවදානම, ඉඩ දෙනවා දුරස්ථව ක්රියාත්මක කරන්න IPv6 රවුටර දැන්වීමක් (RA, Router Advertisement) සමඟ ICMPv6 පැකට්ටුවක් යැවීමෙන් ප්‍රහාරක කේතය.
අවදානම ප්‍රකාශ වෙනවා RFC 1709 හි නිර්වචනය කර ඇති ICMPv10 RA පැකට් හරහා DNS වින්‍යාසය සම්මත කිරීම සඳහා සහය හඳුන්වා දුන් Windows 2019/Windows Server 6 සඳහා 6106 යාවත්කාලීන කිරීමේ සිට. ප්‍රශ්නයට හේතු වී ඇත්තේ RDNSS ක්ෂේත්‍ර අන්තර්ගතයන් සම්මත නොවන ප්‍රමාණයේ අගයන් (ක්ෂේත්‍ර ප්‍රමාණයේ අගයන් ප්‍රමාණවලින්) පසු කිරීමේදී වැරදි බෆර වෙන් කිරීම හේතුවෙනි. 16 හි ගුණාකාරයක් ලෙස අර්ථකථනය කරන ලද අතර, අමතර බයිට් 8 ඊළඟ ක්ෂේත්‍රයට අයත් යැයි වටහා ගත් බැවින්, විග්‍රහ කිරීම සහ බයිට් 8ක් අඩු මතකයක් වෙන් කිරීමේ ගැටළු ඇති විය.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න