<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в реализации протокола IPComp в NetBSD и FreeBSD</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/76092.html</link>
    <description>В операционных системах NetBSD и FreeBSD найдена уязвимость (http://seclists.org/fulldisclosure/2011/Apr/0), позволяющая удаленному злоумышленнику инициировать отказ в обслуживании из-за выхода за границы выделенной области памяти (для платформы NetBSD упомянута (http://secunia.com/advisories/43969/) возможность организации выполнения кода в системе, для FreeBSD упоминается (http://secunia.com/advisories/43995/) только возможность совершения DoS-атаки). Уязвимость вызвана ошибкой при обработке рекурсивных запросов в реализации поддержки протокола IPcomp (IP Payload Compression Protocol, RFC3173 (http://www.faqs.org/rfcs/rfc3173.html)), что в позволяет злоумышленнику добиться переполнения стека ядра через отправку специально сформированных пакетов. &lt;br&gt;&lt;br&gt;&lt;br&gt;Исправление проблемы доступно в виде патчей для FreeBSD (http://svn.freebsd.org/viewvc/base?view=revision&amp;revision=220247) и NetBSD (http://mail-index.netbsd.org/source-changes/2011/04/01/msg020491.html). Проблема проявляется только при ...&lt;br&gt;&lt;br&gt;URL: http://seclist</description>

<item>
    <title>Уязвимость в реализации протокола IPComp в NetBSD и FreeBSD (iZEN)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/76092.html#14</link>
    <pubDate>Wed, 06 Apr 2011 22:23:53 GMT</pubDate>
    <description>Версии, ниже freebsd 7, уже не поддерживаются и официально списаны в музей. Последняя, 6.4-RELEASE, завершила свой жизненный цикл 30 ноября 2010 года.&lt;br&gt;http://www.freebsd.org/security/security.html#unsup&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации протокола IPComp в NetBSD и FreeBSD (any no mouse)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/76092.html#13</link>
    <pubDate>Wed, 06 Apr 2011 14:49:29 GMT</pubDate>
    <description>&amp;gt; в OpenBSD свой IPSec стек, а вот в Linux - порт KAME &lt;br&gt;&lt;br&gt;речь именно про сам стек, а не про интерфейс его управления.&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации протокола IPComp в NetBSD и FreeBSD (any no mouse)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/76092.html#12</link>
    <pubDate>Wed, 06 Apr 2011 14:46:45 GMT</pubDate>
    <description>с каких пор в линуксе ipsec-стек стал портом kame?)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации протокола IPComp в NetBSD и FreeBSD (thedix)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/76092.html#11</link>
    <pubDate>Wed, 06 Apr 2011 14:13:59 GMT</pubDate>
    <description>Версии ниже freebsd 7 тоже подвержены?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации протокола IPComp в NetBSD и FreeBSD (ананим)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/76092.html#9</link>
    <pubDate>Wed, 06 Apr 2011 09:23:04 GMT</pubDate>
    <description>http://www.ipsec-howto.org/x304.html&lt;br&gt;&amp;gt;This chapter explains the usage of the native IPsec stack of the Linux Kernel ≥2.5.47 and 2.6.*. The installation and the configuration of this IPsec stack differs greatly from FreeS/WAN and is similar to the *BSD variants like FreeBSD, NetBSD and OpenBSD.&lt;br&gt;&lt;br&gt;???&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации протокола IPComp в NetBSD и FreeBSD (QuAzI)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/76092.html#8</link>
    <pubDate>Wed, 06 Apr 2011 08:46:47 GMT</pubDate>
    <description>Написано же - отключено by default. &quot;Вы действительно желаете включить уязвимость? Yes/No?&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации протокола IPComp в NetBSD и FreeBSD (1)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/76092.html#7</link>
    <pubDate>Wed, 06 Apr 2011 04:31:23 GMT</pubDate>
    <description>в OpenBSD свой IPSec стек, а вот в Linux - порт KAME&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации протокола IPComp в NetBSD и FreeBSD (t)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/76092.html#6</link>
    <pubDate>Wed, 06 Apr 2011 04:11:20 GMT</pubDate>
    <description>уже исправлено в current пару дней назад. думаю, уязвимость сочли незначительной, вот и не выпускают SA.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации протокола IPComp в NetBSD и FreeBSD (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/76092.html#5</link>
    <pubDate>Wed, 06 Apr 2011 03:49:06 GMT</pubDate>
    <description>угу, секюрити молчит, интересно почему&lt;br&gt;</description>
</item>

</channel>
</rss>
