Security Lab

Удаленный отказ в обслуживании в OpenBSD в обработке ICMP пакетов

Дата публикации:29.08.2004
Всего просмотров:1349
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: OpenBSD 3.4, 3.5

Описание: Отказ в обслуживании обнаружен в OpenBSD в обработке ICMP пакетов в конфигурации моста. Удаленный пользователь может вызвать панику ядра.

В конфигурациях, в которых целевая система конфигурирована как шлюз с включенным IPSec и выполняет функции моста, удаленный пользователь может послать одиночный ICMP echo request пакет из одной сети моста в другую, чтобы аварийно завершить работу системы. Если установлена опция DDB_PANIC, система будет автоматически перезагружена.

URL производителя: http://www.openbsd.org/

Решение:Исправление доступно через CVS: /cvs/src/sys/net/if_bridge.c
Патчи можно скачать тут:

ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/028 _bridge.patch
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/common/016_bridge.patch
Ссылки: Vulnerability: OpenBSD 3.5 Kernel Panic.