ipfw из комплекта FreeBSD 6.0 подвержен DoS атаке

12.01.2006 21:29

В пакетном фильтре ipfw, входящем в состав FreeBSD 6.0, обнаружена неприятная уязвимость. Удаленный злоумышленник может вызвать отказ в обслуживании отправив специально сформированный пакет, подпадающий под "reset", "reject" или "unreach" правило фаервола.

Проблем можно избежать заменив все "reset", "reject" и "unreach" действия на "deny".

Также опубликованы еще три сообщения о незначительных проблемах безопасности во входящих в базовую поставку FreeBSD 6.0 приложений:

  1. Multiple vulnerabilities cpio;
  2. ee temporary file privilege escalation;
  3. Texindex temporary file privilege escalation.