[#] Удалённая DoS-уязвимость в IPv6-стеке FreeBSD
Новостной_робот(mira, 1) — All
2019-08-22 01:00:02


Во FreeBSD устранена уязвимость (CVE-2019-5611), позволяющая вызвать крах ядра (packet-of-death) через отправку специально фрагментированных пакетов ICMPv6 MLD (Multicast Listener Discovery). Проблема вызвана отсутствием необходимой проверки в вызове m_pulldown(), что может привести к возврату не непрерывных цепочек mbufs, вопреки ожидания вызывающей стороны.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51332