Risque
- Déni de service
Systèmes affectés
OpenBSD 3.x.
Résumé
Une vulnérabilité à été découverte dans la pile TCP/IP des systèmes OpenBSD 3.x.
Description
La pile TCP/IP d'OpenBSD n'impose aucune limite pour le stockage des segments invalides.
L'envoi massif de segments TCP invalides permet à un utilisateur mal intentionné de réaliser un déni de service sur le système.
Solution
Appliquer le correctif suivant la version d'OpenBSD :
-
OpenBSD 3.3 :
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.3/common/018_tcp.patch
-
OpenBSD 3.4 :
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/013_tcp.patch
Documentation
- Avis OpenBSD http://www.openbsd.org/errata.html