Risque
- Déni de service
Systèmes affectés
OpenBSD versions 3.4 et 3.5.
Résumé
Une vulnérabilité a été découverte dans OpenBSD qui permet à un utilisateur mal intentionné d'effectuer un déni de service sur la machine vulnérable.
Description
Une vulnérabilité a été découverte dans la mise en œuvre du traitement
des paquets ICMP par OpenBSD configuré en mode bridge
et gérant le
protocole IPsec. L'envoi d'un paquet ICMP malicieusement formé au
travers du bridge permet à un utilisateur mal intentionné d'effectuer un
déni de service sur la machine affectée.
Solution
Appliquer le correctif suivant la version d'OpenBSD :
-
version 3.4 :
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/028_bridge.patch
-
version 3.5 :
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/common/016_bridge.patch
Documentation
- Bulletins de sécurité pour OpenBSD 3.4 et 3.5 du 26 Août 2004 : http://www.openbsd.org/errata34.html#bridge