OpenBSD tcp_input.c 拒绝服务漏洞

漏洞信息详情

OpenBSD tcp_input.c 拒绝服务漏洞

漏洞简介

OpenBSD 是一个从BSD衍生出的类Unix操作系统。
OpenBSD 3.5和3.6中的TCP堆栈(tcp_input.c)存在拒绝服务漏洞。
远程攻击者可以通过构造TCP时间戳选项值,使得计算重传超时使用的参数无效,实现拒绝服务攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.openbsd.org/errata.html

参考网址

来源: BID
名称: 12250
链接:http://www.securityfocus.com/bid/12250

来源: OPENBSD
名称: 20050111 027: RELIABILITY FIX: January 11, 2005
链接:http://www.openbsd.org/errata35.html

来源: SECTRACK
名称: 1012861
链接:http://securitytracker.com/id?1012861

来源: SECUNIA
名称: 13819
链接:http://secunia.com/advisories/13819

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享