Security Lab

Обход фильтрации ipfw в FreeBSD

Дата публикации:01.07.2005
Всего просмотров:2387
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: FreeBSD 5.x
Уязвимые версии: FreeBSD 5.4

Описание:
Уязвимость позволяет удаленному пользователю обойти фильтрацию пакетов.

Уязвимость существует при включенной опции PREEMPTION в ядре системы, что может привести к некорректному сравнению пакетов в таблице адресов. Удаленный пользователь может обойти ограничения межсетевого экрана и потенциально выполнить злонамеренные действия.

URL производителя: www.freebsd.org

Решение: Установите обновление с сайта производителя.

Ссылки: ipfw packet matching errors with address tables