Risque

Déni de service.

Systèmes affectés

  • FreeBSD 5.2.1 et versions antérieures ;
  • FreeBSD 4.9 et versions antérieures.

Résumé

Une vulnérabilité présente dans la gestion des tampons mémoire (mbuf) de la pile IP peut être exploitée par un utilisateur mal intentionné pour réaliser un déni de service sur un système vulnérable.

Description

Par l'envoi de segments ne respectant pas l'ordre des séquences TCP sur une connexion légitime, un utilisateur mal intentionné peut réaliser un déni de service sur un système vulnérable.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs :
Bulletin de sécurité FreeBSD-SA-04:04.tcp de FreeBSD :

ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:04.tcp.asc

Documentation