Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Ping Güvenlik Açığı, Uzaktaki Saldırganların FreeBSD Sistemlerini Ele Geçirmesine İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Ping Güvenlik Açığı, Uzaktaki Saldırganların FreeBSD Sistemlerini Ele Geçirmesine İzin Veriyor

GenelSiber Güvenlik

Kritik Ping Güvenlik Açığı, Uzaktaki Saldırganların FreeBSD Sistemlerini Ele Geçirmesine İzin Veriyor

teknomers
Son güncelleme: 5 Aralık 2022 12:49
teknomers
Paylaş
Paylaş


05 Aralık 2022Ravie Lakshmanan

FreeBSD işletim sisteminin koruyucuları, programı çökertmek veya uzaktan kod yürütmeyi tetiklemek için potansiyel olarak istismar edilebilecek ping modülünü etkileyen bir güvenlik açığını gidermek için güncellemeler yayınladı.

Tanımlayıcı atanan sorun CVE-2022-23093FreeBSD’nin desteklenen tüm sürümlerini etkiler ve yığın tabanlı arabellek taşması güvenlik açığı ping hizmeti.

“ping, pr_pack() işlevindeki yanıtları işlemek için ağdan ham IP paketlerini okur”. danışma geçen hafta yayınlandı.

“pr_pack() alınan IP’yi kopyalar ve ICMP başlıkları daha fazla işlem için yığın arabelleklerine aktarın. Bunu yaparken, yanıtta veya alıntılanan pakette IP başlığını takip eden IP seçenek başlıklarının olası varlığını hesaba katmaz.”

Sonuç olarak, IP seçenek başlıkları mevcut olduğunda hedef arabellek 40 bayta kadar taşabilir.

FreeBSD Projesi, ping işleminin bir yetenek modu sanal alanı ve bu nedenle işletim sisteminin geri kalanıyla nasıl etkileşime girebileceği konusunda kısıtlanmıştır.

Açık kaynaklı, FreeBSD tabanlı bir güvenlik duvarı ve yönlendirme yazılımı olan OPNsense ayrıca bir yama yayınladı (sürüm 22.7.9) diğer sorunlarla birlikte güvenlik deliğini kapatmak için.

Bulgular, Qualys araştırmacılarının başka bir ayrıntıyı detaylandırmasıyla geldi. yeni güvenlik açığı Linux işletim sistemindeki snap-confine programında, Şubat 2022’de ortaya çıkan önceki bir ayrıcalık yükseltme kusuru (CVE-2021-44731) üzerine inşa edilmiştir.

Snap’ler, yukarı akış geliştiricileri tarafından kullanıcılara dağıtılabilen bağımsız uygulama paketleridir.

CVE-2021-44731 için bir yamanın parçası olarak tanıtılan yeni eksiklik (CVE-2022-3328), diğer iki kusurla zincirlenebilir. çok yollu aranan Leeloo Çoklu Yol – kök ayrıcalıkları elde etmek için CVE-2022-41974 ve CVE-2022-41973 olarak izlenen bir yetkilendirme atlaması ve sembolik bağlantı saldırısı.

Çok yollu arka plan programı varsayılan olarak kök olarak çalıştığından, kusurların başarılı bir şekilde kullanılması, ayrıcalığı olmayan bir tehdit aktörünün savunmasız ana bilgisayarda en yüksek izinleri almasına ve rastgele kod yürütmesine olanak sağlayabilir.



siber-2

Trump Yönetimi Temizlik Hava Yasası Uygulamalarını Zayıflatıyor
Elon’un İtirafı Mobilite Dünyasını Nasıl Etkileyecek?
Snapdragon 8 Gen 1+, 5000mAh, 80W, çentik yok. ZTE Axon 40 Ultra canlı fotoğraflar için poz veriyor
Bir dönem geçiyor: Samsung Galaxy S24 Ultra düz ekrana kavuşacak
Yeni Intel Core Ultra 200 işlemciler, 10 GHz’e kadar etkin frekansa sahip RAM’i destekleyecek. Ancak CUDIMM modülleri biçiminde
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerielefidye yazılımı kötü amaçlı yazılımFreeBSDgeçirmesinegüvenlikhack haberlerihacker haberleriİzinKritikNasıl heklenirPingSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemleriniuzaktakiveri ihlaliVeriyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kraliçe yatak boyutu: bir kraliçe yatak ne kadar büyük?
Sonraki Makale Orion Uzay Aracı Güç Sorunları Yaşıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Snapmaker, açık kaynak 3D yazıcılar için 150,000$ Yenilik Fonu başlattı
Donanım
Çin, Mythos’a Erişim Sağlamış Olabilir
Liste
Uygulamanız ile Geçit Arasında Uyuşmazlık Olduğunda: Yetim Temizleme ve Durum Uzlaşması
Yazılım
Apple, G4’ün ihracat yasağıyla pazarlama fırsatı yarattı
Donanım
Conclave’ın Albümü NYC Yaz Bloğu Partisi Sesini Taşıyor
Liste
Yapay Zeka Şirketleri Halka Açılırken Kimler Bu Yolculukta?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?