Удаљена рањивост у НетБСД кернелу, искоришћена са локалне мреже

На НетБСД-у елиминисан рањивост, узроковано недостатком провере граница бафера приликом обраде јумбо оквира у драјверима за мрежне адаптере повезане преко УСБ-а. Проблем доводи до тога да се део пакета копира изван бафера додељеног у мбуф кластеру, што би потенцијално могло да се користи за извршавање нападачког кода на нивоу кернела слањем одређених оквира са локалне мреже. Исправка за блокирање рањивости објављена је 28. августа, али детаљи проблема се тек сада откривају. Проблем утиче на ату, ак, акен, отус, рун и уре драјвере.

У међувремену, у Виндовс ТЦП/ИП стогу идентификован критическаа рањивост, дозвољавајући извршити на даљину код нападача слањем ИЦМПв6 пакета са рекламом за ИПв6 рутер (РА, Роутер Адвертисемент).
Рањивост појављује се Од ажурирања 1709 за Виндовс 10/Виндовс Сервер 2019, који је увео подршку за прослеђивање ДНС конфигурације преко ИЦМПв6 РА пакета, дефинисаних у РФЦ 6106. Проблем је узрокован нетачним додељивањем бафера за садржај РДНСС поља приликом прослеђивања нестандардних величина вредности (величина поља су интерпретирани као умножак од 16, што је довело до проблема са рашчлањивањем и доделом 8 бајтова мање меморије, пошто се додатних 8 бајтова сматрало да припада следећем пољу).

Извор: опеннет.ру

Додај коментар