NĂ« FreeBSD janĂ« eliminuar dobĂ«sitĂ« e shfrytĂ«zueshme nga ĐŽĐžŃŃ‚Đ°ĐœŃ†Đ° nĂ« ipfw

Në filtrin e paketave ipfw janë zgjidhur dy vulnerabilitete në kodin e analizës së opsioneve TCP, të shkaktuara nga verifikimi i gabuar i të dhënave në paketat rrjetëse që përpunohen. Vulnerabiliteti i parë (CVE-2019-5614) gjatë përpunimit të paketave TCP të formatuara në një mënyrë të caktuar mund të çojë në qasje në memorien përtej tamponit të ndarë mbuf, ndërsa i dyti (CVE-2019-15874) në qasje në zona memorije të lira (use-after-free).

Analiza e përshtatshmërisë së problemeve të zbuluara për shfrytëzim, që mund të iniciuar ekzekutimin e kodit nga një sulmues, nuk është bërë, por nuk përjashtohet që vulnerabilitetet mund të mos kufizohen në shkaktimin e tërheqjes së kernelit. Problemet janë rregulluar në përditësimet FreeBSD 11.3-RELEASE-p8 dhe 12.1-RELEASE-p4 (në degët e stabilizuara, rregullimet u bënë që në dhjetor të vitit të kaluar, por se këto rregullime lidhen me eliminimin e vulnerabilitetit u mor vesh vetëm tani).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster