Уязвимости в OpenBSD и CISCO

19/05/2005 12:16

Разработчики ОС OpenBSD сообщают о выпуске патча для версий 3.5 и 3.6 этой популярной ОС. Патчи связаны с устранением уязвимости в обработке опции временных меток (Timestamp) TCP-пакета. Атакующий способен, сформировав специальный пакет, вызвать DoS активной TCP-сессии, ооднако для этого ему необходимы знания об IP-адресах обоих сторон соединения. В версии OpenBSD уязвимость не существует. Подобная же уязвимость существует в ряде продуктов CISCO (роутеры и свичи SN5400, CSS11000, AP350, AP1200, MGX). CISCO также выпущен бюллетень по безопасности.
OpenBSD
Бюллетень от CISCO