Në filtrin e paketave ipfw dy vulnerabilitete në kodin e analizës së opsioneve TCP, të shkaktuar nga kontrolli i gabuar të dhënash në paketat rrjetë që përpunohen. Vulnerabiliteti i parë (CVE-2019-5614) gjatë përpunimit të paketave TCP të formatuara në një mënyrë të caktuar mund të çojë në akses në memorinë jashtë buffers mbuf të alokuar, ndërsa i dyti (CVE-2019-15874) në qasje në zona memorie të liruar tashmë (use-after-free).
Analiza e përshtatshmërisë së problemeve të identifikuara për shpërdorim, që mund të inicojë ekzekutimin e kodit nga një sulmues, nuk është kryer, por nuk përjashtohet se vulnerabilitetet mund të mos kufizohen vetëm në shkaktimin e crash-it të bërthamës. Problemet janë korrigjuar në përditësimet FreeBSD 11.3-RELEASE-p8 dhe 12.1-RELEASE-p4 (në dejet e stabilizuara, korrigjimet u bënë që në dhjetor të vitit të kaluar, por është bërë e njohur vetëm tani se këto korrigjime lidhen me eliminimin e vulnerabilitetit).
Burimi: opennet.ru
