Security Lab

DoS против OpenBSD

Дата публикации:10.02.2004
Всего просмотров:1120
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: OpenBSD 3.4

Описание: Отказ в обслуживании обнаружен в OpenBSD в обработке IPv6 пакетов. Удаленный пользователь может аварийно завершить работу системы.

Удаленный пользователь может послать IPv6 пакет с маленьким MTU к целевой системе и затем подключится к целевой системе через TCP, чтобы аварийно завершить работу системы.

URL производителя:http://www.openbsd.org/

Решение:Установите соответствующее обновление: http://www.openbsd.org/cgi-bin/cvsweb/src/sys/netinet6/ip6_output.c

Ссылки: Remote openbsd crash with ip6, yet still openbsd much better than windows