В операционных системах NetBSD и FreeBSD найдена уязвимость (http://seclists.org/fulldisclosure/2011/Apr/0), позволяющая удаленному злоумышленнику инициировать отказ в обслуживании из-за выхода за границы выделенной области памяти (для платформы NetBSD упомянута (http://secunia.com/advisories/43969/) возможность организации выполнения кода в системе, для FreeBSD упоминается (http://secunia.com/advisories/43995/) только возможность совершения DoS-атаки). Уязвимость вызвана ошибкой при обработке рекурсивных запросов в реализации поддержки протокола IPcomp (IP Payload Compression Protocol, RFC3173 (http://www.faqs.org/rfcs/rfc3173.html)), что в позволяет злоумышленнику добиться переполнения стека ядра через отправку специально сформированных пакетов.
Исправление проблемы доступно в виде патчей для FreeBSD (http://svn.freebsd.org/viewvc/base?view=revision&revision=22...) и NetBSD (http://mail-index.netbsd.org/source-changes/2011/04/01/msg02...). Проблема проявляется только при ...URL: http://seclists.org/fulldisclosure/2011/Apr/0
Новость: http://www.opennet.me/opennews/art.shtml?num=30139
какие из существующих route устройств доступных в свободной продаже могут это реализовать?
Я про "eВ качестве обходного варианта защиты от уязвимости, является блокирование ipcomp-трафика "e
Вы действительно считаете что для того чтобы в BSD заблочить ipcomp-трафик Вам нужен роутер?
openBSD?
в OpenBSD свой IPSec стек, а вот в Linux - порт KAME
http://www.ipsec-howto.org/x304.html
>This chapter explains the usage of the native IPsec stack of the Linux Kernel ≥2.5.47 and 2.6.*. The installation and the configuration of this IPsec stack differs greatly from FreeS/WAN and is similar to the *BSD variants like FreeBSD, NetBSD and OpenBSD.???
с каких пор в линуксе ipsec-стек стал портом kame?)
> в OpenBSD свой IPSec стек, а вот в Linux - порт KAMEречь именно про сам стек, а не про интерфейс его управления.
Странно, на сайте freebsd.org в разделе Security Advisories тишина.
угу, секюрити молчит, интересно почему
уже исправлено в current пару дней назад. думаю, уязвимость сочли незначительной, вот и не выпускают SA.
Написано же - отключено by default. "Вы действительно желаете включить уязвимость? Yes/No?".
Версии ниже freebsd 7 тоже подвержены?
Версии, ниже freebsd 7, уже не поддерживаются и официально списаны в музей. Последняя, 6.4-RELEASE, завершила свой жизненный цикл 30 ноября 2010 года.
http://www.freebsd.org/security/security.html#unsup