Redazione RHC : 6 Dicembre 2022 18:03
Gli sviluppatori di FreeBSD hanno rilasciato degli aggiornamenti per correggere una vulnerabilità critica nell’utilità ping, che viene tracciata come CVE-2022-23093 la quale potrebbe essere utilizzata per l’esecuzione di codice in modalità remota.
Il difetto di sicurezza è causato da un buffer overflow durante l’elaborazione dei messaggi ICMP in entrata.
Come hanno scoperto gli sviluppatori di FreeBSD, il problema risiede nella funzione pr_pack(), che copia le intestazioni IP e ICMP estratte nei buffer dello stack per un’ulteriore elaborazione. Allo stesso tempo, non tiene conto del fatto che ulteriori intestazioni estese possono essere presenti nel pacchetto.
SCONTO ESTREMO DEL 50% FINO AL 31 Dicembre sul corso Dark Web & Cyber Threat Intelligence in E-learning version
Il Dark Web e la Cyber Threat Intelligence rappresentano aree critiche per comprendere le minacce informatiche moderne. Tra ransomware, data breach e attività illecite, le organizzazioni devono affrontare sfide sempre più complesse per proteggere i propri dati e le infrastrutture. Il nostro corso “Dark Web & Cyber Threat Intelligence” ti guiderà attraverso i meccanismi e le strategie utilizzate dai criminali informatici, fornendoti competenze pratiche per monitorare, analizzare e anticipare le minacce.
Accedi alla pagina del corso condotto dall'Prof. Pietro Melillo sulla nostra Academy e segui l'anteprima gratuita.
Per un periodo limitato, potrai utilizzare il COUPON CTI-16253 che ti
darà diritto ad uno sconto del 50% sul prezzo di copertina del corso
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765.
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Lo sfruttamento riuscito della vulnerabilità potrebbe causare il malfunzionamento dell’utility oltre a consentire ad un malintenzionato remoto di eseguire codice arbitrario con privilegi di root. Funziona perché ping utilizza i socket grezzi per inviare e ricevere messaggi ICMP e viene eseguito con privilegi elevati.
Secondo i manutentori di FreeBSD, la minaccia CVE-2022-23093 riduce notevolmente l’accesso al sistema dopo aver sfruttato la vulnerabilità. È noto che tutte le versioni esistenti di FreeBSD sono interessate da questa vulnerabilità. La correzione è inclusa negli aggiornamenti 13.1-RELEASE-p5, 12.4-RC2-p2 e 12.3-RELEASE-p10.
Copyright @ 2003 – 2024 RED HOT CYBER
PIVA 16821691009