Az OpenBSD TCP stackjében olyan hibát találtak, amelyet kihasználva a támadó egy speciálisan megformázott csomag segítségével system panicot okozhat. A probléma a tcp_xmit_timer() függvény TCP retransmit timeout kiszámoló algoritmusában van, amely a TCP timestamp értékéből rossz értéket vehet át.Patch elérhető OpenBSD 3.5-höz itt és 3.6-hoz itt.
Ryan McBride (aki a bugfixet készítette) megjegyezte, hogy a pf 3.6 verziótól elérhető "scrub reassemble tcp" beállítása adhat némi (de nem teljes) védelmet a problémára.
A patch alkalmazása és a kernel újrafordítása javasolt.
OpenBSD Errata.
Bejelentés itt.