Në filtrin e paketave ipfw dy vulnerabilitete në kodin e analizës së opsioneve TCP, të shkaktuara nga verifikimi i gabuar i të dhënave në paketat rrjetëse që përpunohen. Vulnerabiliteti i parë (CVE-2019-5614) gjatë përpunimit të paketave TCP të formatuara në një mënyrë të caktuar mund të çojë në qasje në memorien përtej tamponit të ndarë mbuf, ndërsa i dyti (CVE-2019-15874) në qasje në zona memorije të lira (use-after-free).
Analiza e përshtatshmërisë së problemeve të zbuluara për shfrytëzim, që mund të iniciuar ekzekutimin e kodit nga një sulmues, nuk është bërë, por nuk përjashtohet që vulnerabilitetet mund të mos kufizohen në shkaktimin e tërheqjes së kernelit. Problemet janë rregulluar në përditësimet FreeBSD 11.3-RELEASE-p8 dhe 12.1-RELEASE-p4 (në degët e stabilizuara, rregullimet u bënë që në dhjetor të vitit të kaluar, por se këto rregullime lidhen me eliminimin e vulnerabilitetit u mor vesh vetëm tani).
Burimi: opennet.ru
