Risque

  • Déni de service

Systèmes affectés

OpenBSD 3.x.

Résumé

Une vulnérabilité à été découverte dans la pile TCP/IP des systèmes OpenBSD 3.x.

Description

La pile TCP/IP d'OpenBSD n'impose aucune limite pour le stockage des segments invalides.

L'envoi massif de segments TCP invalides permet à un utilisateur mal intentionné de réaliser un déni de service sur le système.

Solution

Appliquer le correctif suivant la version d'OpenBSD :

  • OpenBSD 3.3 :

    ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.3/common/018_tcp.patch
    
  • OpenBSD 3.4 :

    ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/013_tcp.patch
    

Documentation