Risque
- Contournement de la politique de sécurité
Systèmes affectés
- FreeBSD 7.0-RELEASE.
Résumé
Un problème a été identifié dans la gestion des options TCP sous FreeBSD. Sous certaines conditions, cela peut géner la communication avec d'autres systèmes.
Description
Un problème a été identifié dans la gestion des options TCP sous FreeBSD. Il ne remplirait pas correctement, sous certaines conditions, des options TCP. Ces dernières sont facultatives mais peuvent servir à des fins d'optimisation.
Un pare-feu intermédiaire peut filtrer les trames TCP qu'il jugerait mal construite lors de l'initiation d'une communication vers ou depuis un système affecté.
Solution
Se référer au correctif de sécurité FreeBSD pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Avis de sécurité FreeBSD FreeBSD-EN-08:02.tcp du 19 juin 2008 : http://security.freebsd.org/advisories/FreeBSD-EN-08:02.tcp.asc