パスワードを忘れた? アカウント作成
7656 story

FreeBSDのTCPに脆弱性 75

ストーリー by yoosee
大穴解放中 部門より

zophos 曰く、 "FreeBSD 4.xおよび5.xのTCPサービスに,out of sequenceなパケットを投げ続けると 'mbufs' を無限に消費してシステムがクラッシュしてしまうと言う脆弱性が見つかっています。[FreeBSD-SA-04:04.tcp], [iDEFENSE Security Advisory 03.02.04]
ナローバンドに繋がった1台のマシンから攻撃を食らっただけでもDoSが成立してしまう可能性が高いので,FreeBSD使いの方々はとっととパッチをあててしまいましょう。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by bugbird (4706) on 2004年03月03日 12時08分 (#506852) ホームページ 日記
    波及する範囲が広がる可能性があるということですね。

    *BSD の TCP スタックを参考にしている組み込み OS とか
    どうなんでしょう?
    --
    --- Toshiboumi bugbird Ohta
  • by tag (10007) on 2004年03月03日 12時20分 (#506864) 日記
    FreeBSD から出されたアナウンスへのリンクです。
    FreeBSD-SA-04:04.tcp [freebsd.org]
  • freebsd-update (スコア:2, 参考になる)

    by fil (17752) on 2004年03月03日 12時24分 (#506868)
    お約束ですが FreeBSD 5.2.1 における freebsd-update fetch の結果です。

    /boot/kernel/kernel
    /usr/include/netinet/tcp_var.h
  • by Anonymous Coward on 2004年03月03日 21時24分 (#507161)
    とりあえずNetBSD-1.6は問題ないそうです。
    コード見比べると確かにだいぶ違ってますな。
  • となると (スコア:1, すばらしい洞察)

    by Anonymous Coward on 2004年03月03日 12時32分 (#506877)
    マックもやう゛ぁい?
  • by Anonymous Coward on 2004年03月03日 12時03分 (#506847)
    今までの原因がわかった気がする_| ̄|○
    • Re:たれこみ人サンクス (スコア:1, すばらしい洞察)

      by Anonymous Coward on 2004年03月03日 12時51分 (#506887)
      まず自らを省みることをせず、他に責を負わせようとする姿勢はいかがなものかと。

      -- ゴルゴム幹部 談
      親コメント
      • どういう意味ですか?
      • #506847の人は、

         TCPを使った何らかのサービスが今までに何度か原因不明で落ちていた
         →原因はTCPのバグだったのか

        と言っているのに対して、#506887の人は、

         #506847はTCPを使ったアプリケーションを作っていて、何らかのバグでアプリが落ちていた
         →原因を今回のTCPのバグの
        • by Anonymous Coward
          落ちてませんよ、、、ただ原因不明のリークが
          ver4系から起きてたので?としてただけ。
          ver3系では原因のリークはおきてまへんよ。<違う部分はあるけどね

          >>#506847はTCPを使ったアプリケーションを作っていて、
          >>何らかのバグでアプリが落ちていた→原因を今回のTCPのバグのせいにし
    • by Anonymous Coward
      それじゃ、Windows や Mac でも問題があったんだね。
      具体的にどういう問題があったの?
  • by Anonymous Coward on 2004年03月03日 12時11分 (#506854)
    まだパッチの内容は詳しく見ていませんが、
    SAには
    > Affects: All FreeBSD releases
    > FreeBSD only: NO
    と書いてあるので、影響を受けるのは
    "FreeBSD 4.xおよび5.xのTCPサービス"に限らないのでは?
typodupeerror

アレゲは一日にしてならず -- アレゲ研究家

読み込み中...