Risque
- Déni de service
Systèmes affectés
- FreeBSD 4.9 et versions antérieures.
- FreeBSD 5.2.1 et versions antérieures ;
Résumé
Une vulnérabilité présente dans la gestion des tampons mémoire (mbuf) de la pile IP peut être exploitée par un utilisateur mal intentionné pour réaliser un déni de service sur un système vulnérable.
Description
Par l'envoi de segments ne respectant pas l'ordre des séquences TCP sur une connexion légitime, un utilisateur mal intentionné peut réaliser un déni de service sur un système vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des
correctifs :
Bulletin de sécurité FreeBSD-SA-04:04.tcp de FreeBSD :
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:04.tcp.asc
Documentation
- Avis de sécurité 03.02.04 d'iDEFENSE http://www.idefense.com/application/poi/display?id=78&type=vulnerabilities