Страница 1 из 1
Во FreeBSD устранены удалённо эксплуатируемые уязвимости в ipfw
Добавлено: 22 апр 2020, 02:30
[Ботя]
В пакетном фильтре ipfw устранены две уязвимости в коде разбора опций TCP, вызванные некорректной проверкой данных в обрабатываемых сетевых пакетах. Первая уязвимость (CVE-2019-5614) при обработке определённым образом оформленных TCP-пакетов может привести к доступу к памяти вне выделенного буфера mbuf, а вторая (CVE-2019-15874) к обращению к уже освобождённым областям памяти (use-after-free).
Подробнее...