Dans FreeBSD 12.1-STABLE avant r359565, 12,1-RELEASE avant p7, 11,4-STABLE avant r362975, 11,4-RELEASE avant p1 et 11.3-RELEASE avant p11, manque de synchronisation dans le gestionnaire d’ensemble d’options de prise IPV6_2292PKTOPTIONS contenait une condition de course permettant une application malveillante de modifier la mémoire après avoir été libéré, ce qui entraîne éventuellement l’exécution de code.
https://security.netapp.com/advisory/ntap-20200724-0002/
http://packetstormsecurity.com/files/158695/FreeBSD-ip6_setpktopt-Use-After-Free-Privilege-Escalation.html
https://security.FreeBSD.org/advisories/FreeBSD-SA-20:20.ipv6.asc
https://security.FreeBSD.org/advisories/FreeBSD-SA-20:20.ipv6.asc
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7457