PT-2020-9766 · Freebsd · Freebsd

Publicado

2020-05-12

·

Atualizado

2020-05-18

·

CVE-2019-15878

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do FreeBSD 11.3-RELEASE anteriores à p9
Versões do FreeBSD 11.3-STABLE anteriores à r352509
Versões do FreeBSD 12.1-STABLE anteriores à r352509
Descrição
Um usuário local sem privilégios pode provocar uma situação de uso após liberação (use-after-free) devido a uma verificação inadequada no SCTP quando um aplicativo tenta atualizar uma chave compartilhada SCTP-AUTH. Esse problema decorre da falta de verificação adequada no protocolo SCTP, especificamente no tratamento de chaves compartilhadas para SCTP-AUTH.
Recomendações
Para versões do FreeBSD 11.3-RELEASE anteriores à p9, atualize para a p9 ou posterior.
Para versões do FreeBSD 11.3-STABLE anteriores à r352509, atualize para a r352509 ou posterior.
Para versões do FreeBSD 12.1-STABLE anteriores à r352509, atualize para a r352509 ou posterior.

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-15878
FREEBSD-SA-20_14

Produtos afetados

Freebsd