Risque
déni de service.
Systèmes affectés
OpenBSD versions 3.4 et 3.5.
Résumé
Une vulnérabilité a été découverte dans OpenBSD qui permet à un utilisateur mal intentionné d'effectuer un déni de service sur la machine vulnérable.
Description
Une vulnérabilité a été découverte dans la mise en œuvre du traitement des paquets ICMP par OpenBSD configuré en mode bridge
et gérant le protocole IPsec. L'envoi d'un paquet ICMP malicieusement formé au travers du bridge permet à un utilisateur mal intentionné d'effectuer un déni de service sur la machine affectée.
Solution
Appliquer le correctif suivant la version d'OpenBSD :
- version 3.4 :
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/028_bridge.patch
- version 3.5 :
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/common/016_bridge.patch
Documentation
Bulletins de sécurité pour OpenBSD 3.4 et 3.5 du 26 Août 2004 :
http://www.openbsd.org/errata34.html#bridge
http://www.openbsd.org/errata.html#bridge