Уязвимость в FreeBSD.

3/03/2004 17:11

Выпущен бюллетень по безопасности FreeBSD-SA-04:04.tcp, в котором описывается очередная уязвимость в этой довольно надёжной ОС (что-то они зачастили в крайнее время - прим. ньюсмейкера). Уязвимость была обнаружена известнейшей компанией iDEFENCE. Уязвимость присутствует в TCP/IP-стеке ядра FreeBSD, с помощью которой любой клиент может создать DoS-атаку с минимальным траффиком. В противном случае у системы не останется свободных сетевых буферов (mbufs), что скорее всего приведет к краху всей системы. Для успешного проведения атаки требуется хотя бы один открытый TCP-порт. Существует код эксплоита, при помощи которого можно провести атаку. FreeBSD team уже выпустили обновления к ядру. Существуует вероятность, что подобная уязвимость существует и в других ОС.
Подробности - http://www.idefense.com/application/poi/display?...