Risque
- Déni de service à distance
Systèmes affectés
- FreeBSD 6.3 ;
- FreeBSD 7.0.
Résumé
Une vulnérabilité présente dans le noyau de FreeBSD permet à un utilisateur distant de provoquer un déni de service du système vulnérable.
Description
Une erreur est présente dans la pile IPv6 des systèmes FreeBSD. Celle-ci est relative à la gestion des paquets de type ICMPv6 et permet à un utilisateur distant de provoquer un déni de service par le biais d'un paquet ICMPv6 construit de façon particulière.
Le fait que la pile IPv6 soit active sur le système n'est pas suffisant pour exploiter la vulnérabilité. Il est nécessaire qu'une socket TCP IPv6 soit en écoute sur l'interface par laquelle seront reçus les paquets de l'attaquant.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité FreeBSD SA-08:09.icmp6 du 03 septembre 2008 : http://security.freebsd.org/advisories/FreeBSD-SA-08:09.icmp6.asc http://security.freebsd.org/FreeBSD-SA-08:09.icmp6.asc
- Référence CVE CVE-2008-3530 https://www.cve.org/CVERecord?id=CVE-2008-3530