Összefoglaló
Az OpenBSD elismert egy sérülékenységet a bgpd szoftverében, amelyet kihasználva a rosszindulatú támadók szolgáltatás megtagadást (DoS) idézhetnek elő.
Leírás
Az OpenBSD elismert egy sérülékenységet a bgpd szoftverében, amelyet kihasználva a rosszindulatú támadók szolgáltatás megtagadást (DoS) idézhetnek elő.
A sérülékenységet az usr.sbin/bgpd/rde_attr.c fájlban, az “aspath_prepend()” függvényben lévő hiba okozza, ami a saját AS (autonomous system) útvonalát egy hosszabb AS útvonal elé toldja. A hosszú AS útvonal (AS-PATH) hirdetésével használható ki a sérülékenység.
A sérülékenységet az OpenBSD 4.3 és 4.4 verziókban jelentették, de más verziók is érintettek lehetnek.
Megoldás
Használja a javításokat!
OpenBSD 4.3:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.3/common/010_bgpd.patch
OpenBSD 4.4:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.4/common/010_bgpd.patch
Támadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 33975
Gyártói referencia: openbsd.org