Risque

Déni de service à distance.

Systèmes affectés

  • FreeBSD 5.3 ;
  • FreeBSD 5.4 ;
  • FreeBSD 6.0.

Résumé

Une vulnérabilité dans le système de filtrage pf (packet filter) permet à un utilisateur mal intentionné de créer un déni de service sur la plate-forme vulnérable.

Description

pf (packet filter) est un système de filtrage utilisé initialement sous le système d'exploitation OpenBSD puis porté sur différents systèmes d'exploitation.
Une vulnérabilité dans la gestion du cache des paquets IP fragmentés permet à un utilisateur distant mal intentionné, via une séquence de paquets IP malicieuse, de créer un déni de service sur la plate-forme vulnérable en provoquant l'arrêt brutal de la machine.

Contournement provisoire

Ne pas utiliser les directives scrub fragment crop ou scrub fragment drop-ovl mais plutôt scrub fragment reassemble.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation