Risque
- Déni de service à distance
Systèmes affectés
- OpenBSD 4.3 ;
- OpenBSD 4.4.
Résumé
Une vulnérabilité présente dans OpenBSD permet à un utilisateur distant de provoquer un déni de service.
Description
Une vulnérabilité est présente dans le service de routage dynamique OpenBGP de OpenBSD. Celle-ci est due à une mauvaise gestion des préfixes de certains chemins d'AS (Autonomous System) qui se trouvent corrompus induisant un arrêt inopiné du service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Correctifs de sécurité OpenBSD pour openbgpd du 18 février 2009 : http://openbsd.org/errata44.html#010_bgpd
- Correctifs de sécurité OpenBSD pour openbgpd du 18 février 2009 : http://openbsd.org/errata43.html#010_bgpd