Обложка канала

habr.com

37749 @habr_com

Официальный канал Хабра

habr.com

4 года назад
Открыть в
Разработчики FreeBSD выпустили экстренный патч безопасности против критической уязвимости в утилите ping. Проблема получила CVE-2022-23093 (в системе оценок CVSS уязвимость оценена в 9,8 балла — высокий уровень риска) и потенциально может привести к удаленному выполнению кода с правами root при проверке с помощью ping внешнего хоста, подконтрольного злоумышленнику. Исправления бага доступны в обновлениях FreeBSD 13.1-RELEASE-p5, 12.4-RC2-p2 и 12.3-RELEASE-p10. Разработчики и профильные эксперты пояснили, что уязвимость связана с переполнением буфера в коде, используемом в утилите ping для разбора ICMP-сообщений, приходящих в ответ на проверочный запрос. Подробнее. Исследователи рекомендуют обновить уязвимые системы до поддерживаемой стабильной версии FreeBSD.