Në NetBSD , e shkaktuar nga mungesa e verifikimit të kufijve të tamponit gjatë përpunimit të jumbo-frames në drejtorët e kartave rrjetore të lidhura përmes USB. Problemi çon në kopjimin e një pjese të paketës përtej tamponit të alokuar në grumbullin mbuf, që potencialisht mund të përdoret për të ekzekutuar kodin e sulmuesit në nivelin e bërthamës përmes dërgimit të kadrove të caktuara nga rrjeti lokal. Rregullimi për bllokimin e dobësisë është bërë më 28 gusht, por informacionet mbi problemin janë zbuluar vetëm tani. Problemi prek drejtorët atu, axe, axen, otus, run dhe ure.
Ndërkohë, në stakun TCP/IP të Windows kritik , që lejon të kodit të sulmuesit përmes dërgimit të një pakete ICMPv6 me shpalljen e ruterit IPv6 (RA, Router Advertisement).
Vulnerabiliteti fillimisht që nga përditësimi 1709 për Windows 10/Windows Server 2019, në të cilin u prezantua mbështetje për transmetimin e konfiguracionit DNS përmes paketave ICMPv6 RA, të përcaktuar në specifikimin RFC 6106. Problemi shkaktohet nga alokimi i gabuar i tamponit për përmbajtjen e fushës RDNSS gjatë dërgimit të vlerave me madhësi jo standarde (madhësia e fushave është interpretuar si e shumëfishuar me 16, e cila çonte në probleme me analizimin dhe alokimin 8 Byte më pak memorie, pasi 8 Byte të tepërta perceptoheshin si në lidhje me fushën e ardhshme).
Burimi: opennet.ru
