Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Ping Güvenlik Açığı, Uzaktaki Saldırganların FreeBSD Sistemlerini Ele Geçirmesine İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Ping Güvenlik Açığı, Uzaktaki Saldırganların FreeBSD Sistemlerini Ele Geçirmesine İzin Veriyor

GenelSiber Güvenlik

Kritik Ping Güvenlik Açığı, Uzaktaki Saldırganların FreeBSD Sistemlerini Ele Geçirmesine İzin Veriyor

teknomers
Son güncelleme: 5 Aralık 2022 12:49
teknomers
Paylaş
Paylaş


05 Aralık 2022Ravie Lakshmanan

FreeBSD işletim sisteminin koruyucuları, programı çökertmek veya uzaktan kod yürütmeyi tetiklemek için potansiyel olarak istismar edilebilecek ping modülünü etkileyen bir güvenlik açığını gidermek için güncellemeler yayınladı.

Tanımlayıcı atanan sorun CVE-2022-23093FreeBSD’nin desteklenen tüm sürümlerini etkiler ve yığın tabanlı arabellek taşması güvenlik açığı ping hizmeti.

“ping, pr_pack() işlevindeki yanıtları işlemek için ağdan ham IP paketlerini okur”. danışma geçen hafta yayınlandı.

“pr_pack() alınan IP’yi kopyalar ve ICMP başlıkları daha fazla işlem için yığın arabelleklerine aktarın. Bunu yaparken, yanıtta veya alıntılanan pakette IP başlığını takip eden IP seçenek başlıklarının olası varlığını hesaba katmaz.”

Sonuç olarak, IP seçenek başlıkları mevcut olduğunda hedef arabellek 40 bayta kadar taşabilir.

FreeBSD Projesi, ping işleminin bir yetenek modu sanal alanı ve bu nedenle işletim sisteminin geri kalanıyla nasıl etkileşime girebileceği konusunda kısıtlanmıştır.

Açık kaynaklı, FreeBSD tabanlı bir güvenlik duvarı ve yönlendirme yazılımı olan OPNsense ayrıca bir yama yayınladı (sürüm 22.7.9) diğer sorunlarla birlikte güvenlik deliğini kapatmak için.

Bulgular, Qualys araştırmacılarının başka bir ayrıntıyı detaylandırmasıyla geldi. yeni güvenlik açığı Linux işletim sistemindeki snap-confine programında, Şubat 2022’de ortaya çıkan önceki bir ayrıcalık yükseltme kusuru (CVE-2021-44731) üzerine inşa edilmiştir.

Snap’ler, yukarı akış geliştiricileri tarafından kullanıcılara dağıtılabilen bağımsız uygulama paketleridir.

CVE-2021-44731 için bir yamanın parçası olarak tanıtılan yeni eksiklik (CVE-2022-3328), diğer iki kusurla zincirlenebilir. çok yollu aranan Leeloo Çoklu Yol – kök ayrıcalıkları elde etmek için CVE-2022-41974 ve CVE-2022-41973 olarak izlenen bir yetkilendirme atlaması ve sembolik bağlantı saldırısı.

Çok yollu arka plan programı varsayılan olarak kök olarak çalıştığından, kusurların başarılı bir şekilde kullanılması, ayrıcalığı olmayan bir tehdit aktörünün savunmasız ana bilgisayarda en yüksek izinleri almasına ve rastgele kod yürütmesine olanak sağlayabilir.



siber-2

Bu Kara Cuma Meta Quest 3S satın alırsanız Amazon size 75 $ verecek
Starfield’da Trident Gemileri Nereden Alınır?
Elden Ring Rellana Twin Moon Knight boss rehberi
Mısır – Mozambik canlı akışı: AFCON 2023 her yerden nasıl izlenir
Nvidia CEO’su, Avrupa’da genişlemenin “son derece muhtemel” olduğunu garanti ediyor – Siècle Digital
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerielefidye yazılımı kötü amaçlı yazılımFreeBSDgeçirmesinegüvenlikhack haberlerihacker haberleriİzinKritikNasıl heklenirPingSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemleriniuzaktakiveri ihlaliVeriyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kraliçe yatak boyutu: bir kraliçe yatak ne kadar büyük?
Sonraki Makale Orion Uzay Aracı Güç Sorunları Yaşıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Conclave’ın Albümü NYC Yaz Bloğu Partisi Sesini Taşıyor
Liste
Yapay Zeka Şirketleri Halka Açılırken Kimler Bu Yolculukta?
Yapay Zeka
Almanya’da Bulunan Nadir 2000’den Fazla Retro Parça Keşfedildi
Donanım
SpaceX Tesla’yı Geride Bırakarak Yeni Bir Başarıya İmza Attı
Genel
Dünya Kupası Maçlarını Ücretsiz Deneme ile İzleme Yolları
Liste
Intel’in yeni Raptor Lake Next’i 20 çekirdekle gelecek, 10 çekirdekli özel model de var
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?