Security Lab

Отказ в обслуживании в OpenBSD

Дата публикации:20.02.2009
Всего просмотров:2747
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: OpenBSD 4.3
OpenBSD 4.4
Уязвимые версии: OpenBSD версии 4.3, 4.4

Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки в демоне bgpd в функции "aspath_prepend()" в файле usr.sbin/bgpd/rde_attr.c при добавлении собственной автономной системы (AS) к длинному пути AS. Удаленный пользователь может анонсировать длинный путь AS и аварийно завершить работу системы.

URL производителя: openbsd.org

Решение: Установите исправление с сайта производителя.

OpenBSD 4.3:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.3/common/010_bgpd.patch

OpenBSD 4.4:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.4/common/010_bgpd.patch

Ссылки: http://openbsd.org/errata44.html#010_bgpd