Në NetBSD , e shkaktuar nga mungesa e verifikimit të kufijve të tamponit gjatë përpunimit të jumbo-frame në drejtoritë për adapterët e rrjetit të lidhur përmes USB. Problemi çon në kopjimin e pjesës së paketës përtej tamponit të ndarë në klasterin mbuf, që potencialisht mund të përdoret për të ekzekutuar kodin e sulmuesit në nivelin e bërthamës përmes dërgimit të kadrove të caktuara nga rrjeti lokal. Rregullimi për të bllokuar këtë dobësi është miratuar më 28 gusht, por informacioni për problemin është zbuluar vetëm tani. Problemi prek drejtoritë atu, axe, axen, otus, run dhe ure.
Ndërkohë, në stakun TCP/IP të Windows kritike , e cila lejon të kodit të sulmuesit përmes dërgimit të paketës ICMPv6 me njoftimin e router-it IPv6 (RA, Router Advertisement).
Vulnerabiliteti Me fillimin e azhurnimit 1709 për Windows 10/Windows Server 2019, ku u prezantua mbështetje për transferimin e konfigurimit të DNS përmes paketave ICMPv6 RA, e përcaktuar në specifikimin RFC 6106. Problemi shkaktohet nga ndarjen e gabuar të buffers për përmbajtjen e fushës RDNSS gjatë transmetimit të vlerave me përmasa jo standarde (madhësia e fushave interpretohej si një shumëfish i 16, duke shkaktuar probleme me përbërjen dhe ndarjen e 8 byte më pak memorie, pasi 8 byte të tepërt perceptoheshin si të lidhur me fushën e ardhshme).
Burimi: opennet.ru
