Vulnerabiliteti i largët në bërthamën NetBSD, e shfrytëzuar nga një rrjet lokal

Në NetBSD është eliminuar vulnerabiliteti, e shkaktuar nga mungesa e verifikimit të kufijve të tamponit gjatë përpunimit të jumbo-frames në drejtorët e kartave rrjetore të lidhura përmes USB. Problemi çon në kopjimin e një pjese të paketës përtej tamponit të alokuar në grumbullin mbuf, që potencialisht mund të përdoret për të ekzekutuar kodin e sulmuesit në nivelin e bërthamës përmes dërgimit të kadrove të caktuara nga rrjeti lokal. Rregullimi për bllokimin e dobësisë është bërë më 28 gusht, por informacionet mbi problemin janë zbuluar vetëm tani. Problemi prek drejtorët atu, axe, axen, otus, run dhe ure.

Ndërkohë, në stakun TCP/IP të Windows u zbulua kritik vulnerabiliteti, që lejon ekzekutimin në distancia të kodit të sulmuesit përmes dërgimit të një pakete ICMPv6 me shpalljen e ruterit IPv6 (RA, Router Advertisement).
Vulnerabiliteti shfaqet fillimisht që nga përditësimi 1709 për Windows 10/Windows Server 2019, në të cilin u prezantua mbështetje për transmetimin e konfiguracionit DNS përmes paketave ICMPv6 RA, të përcaktuar në specifikimin RFC 6106. Problemi shkaktohet nga alokimi i gabuar i tamponit për përmbajtjen e fushës RDNSS gjatë dërgimit të vlerave me madhësi jo standarde (madhësia e fushave është interpretuar si e shumëfishuar me 16, e cila çonte në probleme me analizimin dhe alokimin 8 Byte më pak memorie, pasi 8 Byte të tepërta perceptoheshin si në lidhje me fushën e ardhshme).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster