Risque

Déni de service.

Systèmes affectés

OpenBSD 3.x.

Résumé

Une vulnérabilité à été découverte dans la pile TCP/IP des systèmes OpenBSD 3.x.

Description

La pile TCP/IP d'OpenBSD n'impose aucune limite pour le stockage des segments invalides.

L'envoi massif de segments TCP invalides permet à un utilisateur mal intentionné de réaliser un déni de service sur le système.

Solution

Appliquer le correctif suivant la version d'OpenBSD :

Documentation

Avis OpenBSD :

http://www.openbsd.org/errata.html