Kërcënimi i DoS i largët në stek-in IPv6 të FreeBSD

Në FreeBSD i eliminuar dobishmëria (CVE-2019-5611), e cila lejon të shkaktojë një dështim të bërthamës (packet-of-death) përmes dërgimit të paketimeve MLD të fragmentuara posaçërisht ICMPv6 (Zbulimi i Dëgjuesve Multicast). Problemi shkaktua i mungesës së verifikimit të nevojshëm në thirrjen m_pulldown(), që mund të çojë në kthimin e zinxhirëve mbuf të pa vazhdueshëm, në kundërshtim me pritshmëritë e palës që thërret.

Vulnerabiliteti i eliminuar nĂ« pĂ«rditĂ«simet 12.0-RELEASE-p10, 11.3-RELEASE-p3 dhe 11.2-RELEASE-p14. Si njĂ« zgjidhje alternative mbrojtĂ«se, mund tĂ« çaktivizohet mbĂ«shtetja pĂ«r fragmentimin pĂ«r IPv6 ose mund tĂ« filtrohen opsionet nĂ« skedarin e titullit nĂ« skenari ndĂ«rmjetĂ«s. HBH (Hop-by-Hop). ËshtĂ« interesante qĂ« gabimi qĂ« çoi nĂ« dobishmĂ«rinĂ« ishte zbuluar edhe nĂ« vitin 2006 dhe ishte rregulluar nĂ« OpenBSD, NetBSD dhe macOS, por mbeti i pandrequr nĂ« FreeBSD, ndonĂ«se zhvilluesit e FreeBSD ishin njoftuar pĂ«r problemin.

Gjithashtu, mund të përmendet rregullimi në FreeBSD i dy dobishmërive të tjera:

  • CVE-2019-5603 — mbushja e numrit tĂ« referencave nĂ« strukturnat e tĂ« dhĂ«nave nĂ« mqueuefs gjatĂ« pĂ«rdorimit tĂ« biblioteka 32-bit nĂ« njĂ« mjedis 64-bit (32-bit compat). Problemi shfaqet kur aktivizohet mqueuefs, i cili nuk Ă«shtĂ« aktivizuar si caktim, dhe mund tĂ« çojĂ« nĂ« aksesin e skedarĂ«ve, katalogĂ«ve dhe soketĂ«ve tĂ« hapura nga procese qĂ« i pĂ«rkasin pĂ«rdoruesve tĂ« tjerĂ«, ose pĂ«r tĂ« organizuar aksesin nĂ« skedarĂ« tĂ« jashtĂ«m nga ambienti jail. NĂ«se pĂ«rdoruesi ka akses root nĂ« jail, dobishmĂ«ria lejon arritjen e aksesit root nĂ« ambientin host.
  • CVE-2019-5612 — problemi nĂ« aksesin shumĂ«thesarik nĂ« pajisjen /dev/midistat gjatĂ« shfaqjes sĂ« njĂ« gjendjeje garuese mund tĂ« çojĂ« nĂ« leximin e rajoneve tĂ« memories sĂ« bĂ«rthamĂ«s jashtĂ« kufijve tĂ« bufferit tĂ« caktuar pĂ«r midistat. NĂ« sistemet 32-bit pĂ«rpjekja pĂ«r shfrytĂ«zimin e dobishmĂ«risĂ« çon nĂ« dĂ«shtimin e bĂ«rthamĂ«s, ndĂ«rsa nĂ« ato 64-bit lejon shikimin e pĂ«rmbajtjes sĂ« rajoneve tĂ« rastit tĂ« memories sĂ« bĂ«rthamĂ«s.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster