Në FreeBSD vulnerabiliteti (CVE-2019-5611), që lejon të sjellë crashing të bërthamës (packet-of-death) përmes dërgimit të paketeve ICMPv6 MLD të fragmentuara në mënyrë speciale (). Problemi është mungesa e kontrollit të nevojshëm në thirrjen m_pulldown(), e cila mund të çojë në kthimin e zezave të mbufs, në shkelje të pritshmërive nga ana thirrëse.
Vulnerabiliteti nĂ« pĂ«rditĂ«simet 12.0-RELEASE-p10, 11.3-RELEASE-p3 dhe 11.2-RELEASE-p14. Si njĂ« zgjidhje mbrojtĂ«se, mund tĂ« çaktivizoni mbĂ«shtetje pĂ«r fragmentimin pĂ«r IPv6 ose tĂ« filtroni nĂ« firewall opsionet nĂ« titullin (Hop-by-Hop). ĂshtĂ« interesante qĂ« gabimi qĂ« çon nĂ« vulnerabilitet u identifikua qĂ« nĂ« vitin 2006 dhe u eliminua nĂ« OpenBSD, NetBSD dhe macOS, por mbeti i papĂ«rmirĂ«suar nĂ« FreeBSD, megjithĂ«se zhvilluesit e FreeBSD ishin njoftuar pĂ«r problemin.
Gjithashtu mund të theksohet eliminimi në FreeBSD të dy vulnerabiliteteve të tjera:
- â mbushja e numrit tĂ« referencave nĂ« strukturat e tĂ« dhĂ«nave nĂ« mqueuefs gjatĂ« pĂ«rdorimit tĂ« bibliotekave 32-bit nĂ« njĂ« mjedis 64-bit (32-bit compat). Problemi shfaqet kur aktivizohet mqueuefs, i cili nuk Ă«shtĂ« aktiv prej default, dhe mund tĂ« çojĂ« nĂ« akses nĂ« skedarĂ«, katalogĂ« dhe socket-e, tĂ« hapura nga procese qĂ« iu pĂ«rkasin pĂ«rdoruesve tĂ« tjerĂ«, ose pĂ«r tĂ« organizuar akses nĂ« skedarĂ« tĂ« jashtĂ«m nga njĂ« mjedis jail. NĂ«se pĂ«rdoruesi ka akses root nĂ« jail, vulnerabiliteti lejon marrjen e aksesit root nĂ« anĂ«n e mjedisit host.
- â problemi gjatĂ« aksesit shumĂ«thesĂ« nĂ« pajisjen /dev/midistat gjatĂ« njĂ« gjendje gare mund tĂ« çojĂ« nĂ« leximin e zonave tĂ« memories sĂ« bĂ«rthamĂ«s jashtĂ« kufijve tĂ« caktuar pĂ«r tamponin midistat. NĂ« sistemet 32-bit, pĂ«rpjekja pĂ«r tĂ« eksploatuar vulnerabilitetin çon nĂ« crashing tĂ« bĂ«rthamĂ«s, ndĂ«rsa nĂ« 64-bit lejon tĂ« zbulohet pĂ«rmbajtja e zonave tĂ« rastĂ«sishme tĂ« memories sĂ« bĂ«rthamĂ«s.
Burimi: opennet.ru
