Уязвимость в FreeBSD

2/07/2005 11:22

Командой разработчиков проекта FreBSD выпущен бюллетень FreeBSD-SA-05:15.tcp, в котором описываются уязвимости в реализации TCP/IP стека в этой популярной ОС. Уязвимость в опции PAWS Timestamp позволяет удаленному пользователю послать большое количество специально сформированных пакетов с большим значением таймера, что заставит систему воспринимать все последующие пакеты как старые и отвергать их. Удаленный пользователь может разорвать все текущие TCP соединения. Также удаленный пользователь может послать специально сформированный TCP пакет с флагом SYN и перезаписать определенные TCP опции. Все эти уязвимости могут позволить удалённому атакующему вызвать DoS сервера (рабочей станции). Выпущены патчи как для ветви STABLE (4, 5 версия), так и для ветви RELENG.
Бюллетень