NetBSD கர்னலில் உள்ள தொலைநிலை பாதிப்பு, உள்ளூர் நெட்வொர்க்கிலிருந்து பயன்படுத்தப்படுகிறது

NetBSD இல் நீக்கப்பட்டது பாதிப்பு, USB வழியாக இணைக்கப்பட்ட பிணைய அடாப்டர்களுக்கான இயக்கிகளில் ஜம்போ பிரேம்களைச் செயலாக்கும்போது இடையக எல்லைகளைச் சரிபார்க்காததால் ஏற்படுகிறது. சிக்கலின் காரணமாக, mbuf கிளஸ்டரில் ஒதுக்கப்பட்ட இடையகத்திற்கு அப்பால் ஒரு பாக்கெட்டின் ஒரு பகுதி நகலெடுக்கப்படுகிறது, இது உள்ளூர் நெட்வொர்க்கிலிருந்து குறிப்பிட்ட பிரேம்களை அனுப்புவதன் மூலம் கர்னல் மட்டத்தில் தாக்குபவர் குறியீட்டை இயக்குவதற்குப் பயன்படுத்தப்படலாம். பாதிப்பைத் தடுப்பதற்கான தீர்வு ஆகஸ்ட் 28 அன்று வெளியிடப்பட்டது, ஆனால் சிக்கலின் விவரங்கள் இப்போதுதான் வெளியிடப்படுகின்றன. அடு, கோடாரி, ஆக்சன், ஓட்டஸ், ரன் மற்றும் யூரே டிரைவர்களை இந்த பிரச்னை பாதிக்கிறது.

இதற்கிடையில், Windows TCP/IP அடுக்கில் அடையாளம் காணப்பட்டது கிரிட்டிசெஸ்கயா பாதிப்பு, அனுமதிக்கிறது தொலைவிலிருந்து இயக்கவும் IPv6 திசைவி விளம்பரத்துடன் (RA, Router Advertisement) ICMPv6 பாக்கெட்டை அனுப்புவதன் மூலம் தாக்குபவர் குறியீடு.
பாதிப்பு வெளிப்படுத்தப்படுகிறது RFC 1709 இல் வரையறுக்கப்பட்ட ICMPv10 RA பாக்கெட்டுகள் வழியாக DNS உள்ளமைவை அனுப்புவதற்கான ஆதரவை அறிமுகப்படுத்திய Windows 2019/Windows Server 6க்கான 6106 புதுப்பிப்பு முதல். RDNSS புல உள்ளடக்கங்களைத் தரமற்ற அளவுகள் (புல அளவுகள் மதிப்புகள்) கடக்கும்போது தவறான இடையக ஒதுக்கீட்டால் சிக்கல் ஏற்படுகிறது. 16 இன் பெருக்கமாக விளக்கப்பட்டது, இது பாகுபடுத்துவதில் சிக்கல்களுக்கு வழிவகுத்தது மற்றும் 8 பைட்டுகள் குறைவான நினைவகத்தை ஒதுக்கியது, ஏனெனில் கூடுதல் 8 பைட்டுகள் அடுத்த புலத்தைச் சேர்ந்ததாகக் கருதப்பட்டது).

ஆதாரம்: opennet.ru

கருத்தைச் சேர்