多个厂商*BSD非连续IP选项的拒绝服务漏洞

漏洞信息详情

多个厂商*BSD非连续IP选项的拒绝服务漏洞

漏洞简介

NetBSD 1.4.2和早期版本存在漏洞,攻击者可以通过发送非连续IP时间戳选项的包触发拒绝服务。

漏洞公告

FreeBSD: Upgrade your FreeBSD system to 3.4-STABLE, 4.0-STABLE or 5.0-CURRENT after the respective correction dates or apply the patch.
NetBSD: Apply the patch.
NetBSD NetBSD 1.4.1 Alpha

NetBSD NetBSD 1.4.1 SPARC

NetBSD NetBSD 1.4.2 Alpha

NetBSD NetBSD 1.4.2 SPARC

FreeBSD FreeBSD 3.4

FreeBSD FreeBSD 4.0

FreeBSD FreeBSD 5.0

参考网址

来源: BID
名称: 1173
链接:http://www.securityfocus.com/bid/1173

来源: BUGTRAQ
名称: 20000506 [NHC20000504a.0: NetBSD Panics when sent unaligned IP options]
链接:http://archives.neohapsis.com/archives/bugtraq/2000-05/0088.html

来源: NETBSD
名称: NetBSD-SA2000-002
链接:ftp://ftp.netbsd.org/pub/NetBSD/misc/security/advisories/NetBSD-SA2000-002.txt.asc

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享