CH azonosító
CH-4640Angol cím
FreeBSD IPComp Payload Decompression Stack Overflow VulnerabilityFelfedezés dátuma
2011.03.31.Súlyosság
KözepesÖsszefoglaló
A FreeBSD olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységet bizonyos IPComp (IP Payload Compression Protocol) adatok kezelésben található hiba okozza, amit kihasználva verem túlcsordulást lehet előidézni a sérülékeny szervernek küldött speciálisan elkészített csomagok segítségével.
Ez összefüggésben áll egy korábbi sérülékenységgel:
CERT-Hungary CH-4630
Megoldás
Javítva a fejlesztői verzióban.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.openwall.com
CERT-Hungary CH-4630
SECUNIA 43995
SECUNIA 43969