image

Lek in FreeBSD kan denial of service veroorzaken

woensdag 3 maart 2004, 11:12 door Redactie, 11 reacties

Alexander Cuttergo heeft een lek in FreeBSD ontdekt dat door kwaadaardige personen voor een denial of service aanval gebruikt kan worden. FreeBSD beperkt niet het aantal TCP segmenten in een "reassembly queue", waneer het inkomende TCP pakketten verwerkt. Dit kan misbruikt worden om alle aanwezige geheugen buffers, door het sturen van meerdere "out-of-sequence" TCP pakketten naar een TCP-gebaseerde service op een kwetsbaar systeem, te verbruiken. Succesvolle exploitatie kan leiden tot een systeem crash of dat het systeem geen nieuwe netwerkverbindingen accepteert of aanmaakt, totdat de service is afgesloten. Er wordt aangeraden om de beschikbare patch te installeren. Meer informatie kan in deze en deze advisory worden gevonden. (Secunia)

Reacties (11)
03-03-2004, 11:53 door Anoniem
En de linux jongens zijn stil......
Het zou M$ maar zijn...
03-03-2004, 11:57 door Anoniem
Door Anoniem
En de linux jongens zijn stil......
Het zou M$ maar zijn...

Dit gaat niet over linux maar over FreeBSD.

<een FreeBSD user>
03-03-2004, 12:01 door Anoniem
Door Anoniem
Door Anoniem
En de linux jongens zijn stil......
Het zou M$ maar zijn...

Dit gaat niet over linux maar over FreeBSD.

<een FreeBSD user>

Ook al kent iemand hier het verschil niet tussen een echt OS (FreeBSD) en
speelgoed (Linux), er zit wel een punt in: als 't Windows was geweest stond
hier nu een thread van hier tot Tokio over hoe slecht MS wel niet is.
03-03-2004, 12:19 door Anoniem
als 't Windows was geweest stond
hier nu een thread van hier tot Tokio over hoe slecht MS wel
niet is
En ook dat zou wel eens een keer mogen ophouden.
Elk OS heeft nu eenmaal zijn fouten. Beter dat inzien en er
iets aan doen dan telkens weer gaan bashen op "het andere OS"
03-03-2004, 12:26 door [Account Verwijderd]
[Verwijderd]
03-03-2004, 13:49 door Anoniem
Gelijktijdig met de publicatie van het lek is een patch beschikbaar. Daar
zouden commerciele softwarebouwers iets van kunnen leren.
03-03-2004, 16:10 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
En de linux jongens zijn stil......
Het zou M$ maar zijn...

Dit gaat niet over linux maar over FreeBSD.

<een FreeBSD user>

Ook al kent iemand hier het verschil niet tussen een echt OS
(FreeBSD) en
speelgoed (Linux), er zit wel een punt in: als 't Windows
was geweest stond
hier nu een thread van hier tot Tokio over hoe slecht MS wel
niet is.


Linux speelgoed? /dev/null
03-03-2004, 16:41 door Anoniem
Door Anoniem
Gelijktijdig met de publicatie van het lek is een patch beschikbaar. Daar
zouden commerciele softwarebouwers iets van kunnen leren.
Maar hoe lang hebben ze het stil weten te houden? ( paar dagane? paar
weken? paar maanden? paar jaar?)
03-03-2004, 21:32 door [Account Verwijderd]
[Verwijderd]
05-03-2004, 10:09 door Anoniem
Als NASA het gebruikt voor in space (flight linux) dan moet het speelgoed zijn
?

En NASA is maar 1 voorbeeld waar het pro gebruikt word.
09-03-2004, 11:00 door SirDice
Ach. Dit is pas de vierde advisorie van dit jaar. Vorig jaar waren er 19.
Deze waren niet kritiek en alleen maar lastig. Bovendien is een cvsup &&
make world zo gedaan.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.