Në FreeBSD janë eliminuar vulnerabilitetet e shfrytëzuara nga distanca në ipfw

Në filtrin e paketave ipfw janë eliminuar dy vulnerabilitete në kodin e analizës së opsioneve TCP, të shkaktuar nga kontrolli i gabuar të dhënash në paketat rrjetë që përpunohen. Vulnerabiliteti i parë (CVE-2019-5614) gjatë përpunimit të paketave TCP të formatuara në një mënyrë të caktuar mund të çojë në akses në memorinë jashtë buffers mbuf të alokuar, ndërsa i dyti (CVE-2019-15874) në qasje në zona memorie të liruar tashmë (use-after-free).

Analiza e përshtatshmërisë së problemeve të identifikuara për shpërdorim, që mund të inicojë ekzekutimin e kodit nga një sulmues, nuk është kryer, por nuk përjashtohet se vulnerabilitetet mund të mos kufizohen vetëm në shkaktimin e crash-it të bërthamës. Problemet janë korrigjuar në përditësimet FreeBSD 11.3-RELEASE-p8 dhe 12.1-RELEASE-p4 (në dejet e stabilizuara, korrigjimet u bënë që në dhjetor të vitit të kaluar, por është bërë e njohur vetëm tani se këto korrigjime lidhen me eliminimin e vulnerabilitetit).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster