Во FreeBSD устранены удалённо эксплуатируемые уязвимости в ipfw

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 89718
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Во FreeBSD устранены удалённо эксплуатируемые уязвимости в ipfw

Сообщение [Ботя] » 22 апр 2020, 02:30

В пакетном фильтре ipfw устранены две уязвимости в коде разбора опций TCP, вызванные некорректной проверкой данных в обрабатываемых сетевых пакетах. Первая уязвимость (CVE-2019-5614) при обработке определённым образом оформленных TCP-пакетов может привести к доступу к памяти вне выделенного буфера mbuf, а вторая (CVE-2019-15874) к обращению к уже освобождённым областям памяти (use-after-free).

Подробнее...

Ответить

Вернуться в «Новости *nix»