CRITICAL✓ PATCH🇬🇧 English

CVE-2020-25577

Buffer overflow w rtsold(8) FreeBSD — brak walidacji opcji RDNSS

CVSS 9.8v3.1pub. 2021-03-29upd. 2024-11-21

Demon rtsold(8) w FreeBSD nie weryfikuje, czy opcja RDNSS w odebranym pakiecie nie wykracza poza jego koniec, co może prowadzić do przepełnienia bufora (buffer overflow). Podatność ma krytyczny priorytet (CVSS 9.8) i może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

In FreeBSD 12.2-STABLE before r368250, 11.4-STABLE before r368253, 12.2-RELEASE before p1, 12.1-RELEASE before p11 and 11.4-RELEASE before p5 rtsold(8) does not verify that the RDNSS option does not extend past the end of the received packet before processing its contents. While the kernel currently ignores such malformed packets, it passes them to userspace programs. Any programs expecting the kernel to do validation may be vulnerable to an overflow.

🤖 Analiza AI
Jak działa

Demon rtsold(8), odpowiedzialny za obsługę komunikatów Router Advertisement w IPv6, przetwarza opcję RDNSS (Recursive DNS Server) bez sprawdzenia, czy nie wychodzi ona poza granicę odebranego pakietu. Jądro systemu co prawda ignoruje takie zniekształcone pakiety, jednak przekazuje je do programów działających w przestrzeni użytkownika (userspace). Programy zakładające, że kernel przeprowadza walidację danych, mogą przetworzyć złośliwie spreparowaną opcję RDNSS, co skutkuje przepełnieniem bufora (CWE-120).

Skutki

Atakujący zdalny, bez żadnego uwierzytelnienia, może wywołać przepełnienie bufora w procesie rtsold(8) lub powiązanych programach userspace, potencjalnie uzyskując możliwość wykonania dowolnego kodu (RCE), ujawnienia danych lub destabilizacji systemu.

Mitygacja

Należy zaktualizować system do poprawionej wersji: FreeBSD 12.2-RELEASE p1 lub nowszy, FreeBSD 12.1-RELEASE p11 lub nowszy, FreeBSD 11.4-RELEASE p5 lub nowszy (odpowiednio r368250/r368253 dla wersji STABLE). Szczegóły zawiera oficjalny komunikat bezpieczeństwa FreeBSD-SA-20:32.rtsold.

Kogo dotyczy

FreeBSD 12.2-STABLE przed r368250, FreeBSD 11.4-STABLE przed r368253, FreeBSD 12.2-RELEASE przed p1, FreeBSD 12.1-RELEASE przed p11 oraz FreeBSD 11.4-RELEASE przed p5

Uwagi

Podatność opisana w oficjalnym komunikacie bezpieczeństwa FreeBSD-SA-20:32.rtsold. Pomimo daty publikacji CVE (2021-03-29), poprawki oznaczone są numerami rewizji r368250/r368253, co wskazuje na wcześniejsze udostępnienie łatek przez projekt FreeBSD.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Freebsd

    OS
    Freebsd
    11.412.112.2
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-58081CRITICAL9.8ten sam produkt

Several encoding modules, including HZ, UTF-7, VIQR, and ZW, did not properly check the size of the caller-sup...

CVE-2026-58082CRITICAL9.8ten sam produkt

The ISO-2022 encoding module used a stack buffer sized to MB_LEN_MAX (6 bytes) for intermediate character outp...

CVE-2024-43102CRITICAL10.0PL ✓ten sam produkt

FreeBSD UMTX_SHM_DESTROY: use-after-free umożliwiający RCE lub ucieczkę z sandboxa

CVE-2024-29937CRITICAL9.8PL ✓ten sam produkt

RCE w implementacji NFS w OpenBSD i FreeBSD — zdalne wykonanie kodu

CVE-2022-23088CRITICAL9.8PL ✓ten sam produkt

FreeBSD: przepełnienie bufora w obsłudze beacon 802.11s prowadzące do RCE