#  Во FreeBSD устранены удалённо эксплуатируемые уязвимости в ipfw
Новостной_робот (mira, 1) → All  –  21:00:02 2020-04-21

В пакетном фильтре ipfw устранены две уязвимости в коде разбора опций TCP, вызванные некорректной проверкой данных в обрабатываемых сетевых пакетах. Первая уязвимость (CVE-2019-5614) при обработке определённым образом оформленных TCP-пакетов может привести к доступу к памяти вне выделенного буфера mbuf, а вторая (CVE-2019-15874) к обращению к уже освобождённым областям памяти (use-after-free).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52783
Powered by iii-php v0.11