Перейти к содержимому

DeepNet

ASP24.com.ua — Продажа точек доступа, секторных и направленных антенн для диапазона 3 Ггц. Квалифицированные консультации при покупке. Звоните! 098-89-66-219
Синтегра
Фото

В FreeBSD исправлена опасная уязвимость в ipfilter


  • Чтобы отвечать, сперва войдите на форум
Нет ответов

#1 bot

bot

    Site Team

  • Сitizens
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 1 187 Сообщений:
  • Пол:Не определился

Опубликовано 07 Май 2017 - 22:59

Сообщество FreeBSD выпустило патч, устраняющий уязвимость удаленного отказа в обслуживании в реализации пакетного фильтра ipfilter(4) в FreeBSD. Уязвимости подвержены все поддерживаемые версии операционной системы – 10.0, 10.3 и 11.0. Скорее всего, проблема затрагивает и более старые релизы ОС.Уязвимость вызвана утечкой памяти во время обработки фрагментированных пакетов при использовании встроенного пакетного фильтра ipfilter(4). Удаленный пользователь может отправить чреду специально сформированных пакетов уязвимой системе и вызвать утечку памяти, приводящую в последствии к перезагрузке системы.

Уязвимости подвержены все ОС, где используется ipfilter с правилами "keep state" или "keep frags".

Для устранения уязвимости пользователям рекомендуется установить исправление безопасности с сайта производителя с помощью утилиты freebsd-update(8), либо скачать патч по следующим ссылкам:

https://security.Fre.../ipfilter.patch
https://security.Fre...ilter.patch.asc

Источник: securitylab
Fibertool

  • 0

DEPS



1 пользователей читают эту тему

0 members, 1 guests, 0 anonymous users

Local.blog МЕТА - Украина