Risque
- Déni de service
Systèmes affectés
- NetBSD 1.6, NetBSD 1.6.1 et NetBSD-current (si les sources sont antérieures au 5 février 2004).
- OpenBSD 3.4 et versions antérieures ;
Résumé
Une vulnérabilité dans la pile IPv6 des noyaux BSD permet à un utilisateur mal intentionné de provoquer un déni de service.
Description
IPv6 (Internet Protocol Version 6) est le successeur de l'actuel protocole IP (IPv4). Une vulnérabilité dans la gestion des MTU (Maximum Transmission Unit) IPv6 permet à un utilisateur mal intentionné de créer un déni de service en provoquant un arrêt brutal du noyau BSD.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Avis de sécurité de Georgi Guninski #66,2004 http://www.guninski.com/obsdmtu.html
- Bulletin de sécurité d'OpenBSD : http://www.openbsd.org/errata.html#ip6
- Bulletin de sécurité de NetBSD NetBSD-SA2004-002 : ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2004-002.txt.asc