Удаленный отказ в обслуживании в OpenBSD в обработке ICMP пакетов

Дата публикации:
29.08.2004
Всего просмотров:
1099
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: OpenBSD 3.4, 3.5

Описание: Отказ в обслуживании обнаружен в OpenBSD в обработке ICMP пакетов в конфигурации моста. Удаленный пользователь может вызвать панику ядра.

В конфигурациях, в которых целевая система конфигурирована как шлюз с включенным IPSec и выполняет функции моста, удаленный пользователь может послать одиночный ICMP echo request пакет из одной сети моста в другую, чтобы аварийно завершить работу системы. Если установлена опция DDB_PANIC, система будет автоматически перезагружена.

URL производителя: http://www.openbsd.org/

Решение:Исправление доступно через CVS: /cvs/src/sys/net/if_bridge.c
Патчи можно скачать тут:

ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/028 _bridge.patch
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/common/016_bridge.patch


Ссылки: Vulnerability: OpenBSD 3.5 Kernel Panic.
или введите имя

CAPTCHA