Risque

  • Déni de service

Systèmes affectés

OpenBSD versions 3.4 et 3.5.

Résumé

Une vulnérabilité a été découverte dans OpenBSD qui permet à un utilisateur mal intentionné d'effectuer un déni de service sur la machine vulnérable.

Description

Une vulnérabilité a été découverte dans la mise en œuvre du traitement des paquets ICMP par OpenBSD configuré en mode bridge et gérant le protocole IPsec. L'envoi d'un paquet ICMP malicieusement formé au travers du bridge permet à un utilisateur mal intentionné d'effectuer un déni de service sur la machine affectée.

Solution

Appliquer le correctif suivant la version d'OpenBSD :

  • version 3.4 :

    ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/028_bridge.patch
    
  • version 3.5 :

    ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/common/016_bridge.patch
    

Documentation