パスワードを忘れた? アカウント作成
6588 story

FreeBSD: arp テーブル溢れに対するセキュリティアドバイザリの発行 13

ストーリー by Oliver
who-has-1270.0.01 部門より

BSD 曰く、 "FreeBSDより出された セキュリティアドバイザリによると、不正な arp 要求を連続して送りつけられることでシステムがダウンするため、カーネルを更新するように求められている。
arp(Address Resolution Protocol) は IP における基本的部分であり、MAC アドレスと IP アドレスの変換に関わっている。この変換テーブルはシステム内部で決められた時間のあいだキャッシュされているが、短時間に多くの arp 要求が送られると、システムのリソース不足を招きシステムが停止するとのことだ。この攻撃は、同一の物理的ネットワークに所属する攻撃者によってしか 実行できないが、他のウィルスと結びつけば大きな問題を発生する可能性がある。
この arp の問題は FreeBSD のみならず、他の BSD 起源の OS にも 含まれている可能性があるようだ。FreeBSD 4.3 から 5.1 までのシステムには、パッチされたバージョンが準備されているので、早速更新すべきであろう。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • 注意 (スコア:5, 参考になる)

    by tix (7637) on 2003年09月25日 17時19分 (#403631) ホームページ
    Tue Sep 23 20:10:00 2003 UTC 以前に CVS サーバに入った修正は間違っていて、
    default route が消えることがあるというバグ [freebsd.org]があります。
    CVS サーバのほうは既に修正されているようですが、公式なアナウンスはまだです。
    FreeBSD-SA-03:14.arp の改定版が出るのだろうと思います。

    SA から参照されているパッチは、今見たところ正しいものになっていると思います。
    SA が出た時点でどうなっていたのか知らないのですが、置き換わったのでしょうか。

    タレコミ中の FreeBSD-SA-03:14.arp へのリンクは、1週間後には読めなくなると思います。
    こっち [freebsd.org]のほうが長生きするはずです。
    また、 FreeBSD-SA-03:14.arp の改定版が出たときに備え、この URL [freebsd.org] は
    FreeBSD-SA-03:14.arp の最新版を指します。
    --
    鵜呑みにしてみる?
    • Re:注意 (スコア:1, 参考になる)

      by Anonymous Coward on 2003年09月25日 19時04分 (#403712)
      FreeBSD-SA-03:15.openssh
      の対処が終ったばかりなのに、又やらないとまず
      いのね。
      親コメント
    • by tix (7637) on 2003年09月26日 0時37分 (#403917) ホームページ
      また、 FreeBSD-SA-03:14.arp の改定版が出たときに備え、この URL [freebsd.org] は
      FreeBSD-SA-03:14.arp の最新版を指します。
      うーむ、まだ置き換わっていない……まあそのうち置き換わるでしょう。

      ついでなので typo も白状してしまうと、たぶん ×改定版 → ○改訂版 です。
      --
      鵜呑みにしてみる?
      親コメント
  • 自分の日記 [srad.jp]で書いたけど、このパッチを当ててから IPFW を組み込んだカーネルを構築すると、どうも挙動不審になる模様。

    sys/netinet/if_ether.cの新たなバージョンが出ている [freebsd.org]模様なので、これを使って様子を見ようと現在構築中。

    # 1時間半ほどメールサーバーが通信不能になったのは内緒だ。
    --
    マラソンで二位を抜いたら何位?
  • 3.5-STABLE (スコア:3, 参考になる)

    by Anonymous Coward on 2003年09月25日 16時11分 (#403594)
    都合により4.x系に更新できない3.5-STABLEのサーバがいるのですが、差分がそのまま適用できます。
    patchを使わずに手パッチでマージしましたけど
  • NetBSDも (スコア:3, 参考になる)

    by Zephyr (17346) on 2003年09月25日 19時56分 (#403748)
  • SAが修正されています。リンクは ここ [freebsd.org]です。4.3から5.1までのパッチバージョンも番号が 更新されているようです。
  • SAのCredits (スコア:2, すばらしい洞察)

    by takechi (10022) on 2003年09月26日 11時18分 (#404082) ホームページ
    >Credits: Apple Product Security

    OS X&FreeBSDユーザなので、ちゃんとやってるんだな~と思ってみたり。
  • へー意外だ。 (スコア:1, 参考になる)

    by Anonymous Coward on 2003年09月25日 17時42分 (#403652)
    このarpの件、組み込み向けのOSを買ってくると真っ先にチェックするけどねえ。 よく死ぬんだこれが。
    • by SteppingWind (2654) on 2003年09月25日 18時18分 (#403683)

      組み込み向けだとリソース条件が厳しいですから顕在化しやすいのではないでしょうか? *BSD由来のコードなら組み込み用途で使ってもライセンス的に問題はありませんから, 同じ物だという可能性もありますし.

      親コメント
      • Re:へー意外だ。 (スコア:1, 参考になる)

        by Anonymous Coward on 2003年09月25日 19時08分 (#403716)
        元ACですが、*BSD系じゃないですね。RTOS数種類です。
        親コメント
        • by nekopon (1483) on 2003年09月25日 19時30分 (#403735) 日記

          その RTOS ですけど、TCP/IP のコードの核は *BSD 由来、ってことはないですか?

          ……と SteppingWind さんは言っているのだと思います。VxWorks は *BSD 由来だと言ってますし、Microsoft Windows も実は(とかいううわさ

          親コメント
          • by Anonymous Coward
            そろそろ *BSD だから TCP/IP スタックが優れているという主張は降ろした方がいいね。
            事あるごとにそう主張する人多いけど。
typodupeerror

最初のバージョンは常に打ち捨てられる。

読み込み中...