Две неприятные проблемы безопасности в FreeBSD

26 января 2006 года

Первая проблема(недоступная ссылка) связана с возможностью совершения удаленной DoS атаки специально сформированным пакетом, при использовании пакетного фильтра pf. Проблема связана с логической ошибкой в коде работающем с кэшем фрагментированных IP пакетов, приводящей к выполнению операции фрагментирования дважды, что ведет к падению системы в "panic" при использовании в правилах фильтрации конструкций "scrub fragment crop" или "scrub fragment drop-ovl". Ошибка проявляется во FreeBSD начиная с версии 5.3. В качестве обходного решения предлагается мигрировать с вышеописанных конструкции на использование "scrub fragment reassemble".

Вторая проблема(недоступная ссылка) позволяет через некорректно сформированный ioctl вызов получить доступ к участкам памяти ядра. Уязвимости подвержены FreeBSD 5.4-STABLE и FreeBSD 6.0. Решается проблема только через обновление или применение патча.

Источники править

 
 
Creative Commons
Эта статья содержит материалы из статьи «Две неприятные проблемы безопасности в FreeBSD», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.