Risque

  • Déni de service

Systèmes affectés

FreeBSD 6.0.

Résumé

Une vulnérabilité dans le système de filtrage ipfw de FreeBSD permet à un utilisateur mal intentionné de créer un déni de service.

Description

Le système d'exploitation FreeBSD inclut plusieurs systèmes de filtrage dont ipfw.
Une vulnérabilité dans la gestion des paquets IP fragmentés par le système de filtrage ipfw de FreeBSD permet à un utilisateur mal intentionné de provoquer un déni de service par arrêt brutal du service de filtrage.

Solution

Mettre à jour FreeBSD en version 6.0-RELEASE-p2 ou en version 6.0-STABLE. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation