"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Denial-of-Service-Schwachstelle im freebsdkernel

alex5612 03.03.2004 - 19:03 598 0
Posts

alex5612

Legend
Radiomann
Avatar
Registered: Oct 2000
Location: VR Brigittenau
Posts: 4826
Zitat
Ein Fehler im FreeBSD-Kernel ermöglicht Angreifern von außen, alle FreeBSD-Systeme komplett lahm zu legen. Das Problem besteht beim Verarbeiten von TCP-Segmenten: Da diese vom System zunächst nicht in der richtigen Reihenfolge entgegengenommen werden, landen sie erst in der Reassembly Queue, wo sie anschließend sortiert und neu zusammengesetzt werden. FreeBSD hat allerdings keine Begrenzung für TCP-Segmente in der Reassembly Queue -- bei vielen eingehenden out-of-sequence-TCP-Segmenten wird so der gesamte Speicher ("mbufs") beansprucht, was laut dem FreeBSD-Advisory sehr wahrscheinlich zu einem Systemabsturz führt.

Der Fehler lässt sich über jedes TCP-Protokoll wie HTTP, FTP oder SMTP ausnutzen. Angreifer können so mit relativ wenig Aufwand einen Denial-of-Service-Angriff von außen ausführen. Die FreeBSD-Entwickler haben das Problem bereits beseitigt, Anwender sollten entweder auf eine FreeBSD-Version aktualisieren, die nach dem 2. März datiert ist oder einen der über das Advisory verfügbaren Patches einspielen.

quelle: heise.de

passende patches gibts u.a. hier
Bearbeitet von alex5612 am 03.03.2004, 19:08
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz