Mac OS X távoli összeomlasztásához használható exploit szabadon

Címkék

Shoichi Sakane, a KAME projekt tagja fedezte fel azt az IPv6-tal kapcsolatos hibát (IPv6 IPComp header denial of service), amely számos operációs rendszert - FreeBSD 4.9, 5.5, NetBSD 3.1 - köztük a Mac OS X-et is érinti. A hiba sikeres kihasználása lehetővé teszi a privilégium nélküli támadó számára, hogy az áldozat rendszerét távolról összeomlassza.

A hiba a publikusan elérhető exploit kód szerint érinti a Mac OS X 10.5.1 (xnu-1228.0.2~1/RELEASE_I386) és Mac OS X 10.5.2 (xnu-1228.3.13~1/RELEASE_I386) rendszereket egyaránt.

Referenciák:

http://www.kb.cert.org/vuls/id/110947
http://www.securityfocus.com/bid/27642
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0177

Hozzászólások

gondolom csak azokat erinti akiknek ipv6 cimuk is van, kulonben el sem eri az ipv6 reteget...

A'rpi

Pont pár hónapja lőttem ki kézzel az "IPv6: Configure Automatically"-t az asztali 10.5-ből, mert bazi nagy volt a timeout amíg (sikertelenül) megpróbálta ipv6-on elérni az egyik gépemet aminek épp van rendes AAAA rekordja. Szóval link local címeken elvileg működik. Este ki is próbálom.

Mar varom a juzerfrendi egyklikkes GUI toolokat ehhez: BSDNuke, OSXNuke... ;) Tenyleg, arrol nem szol a fama, hogy Tigerrel es korabbi OSX-ekkel is megy-e? Gondolom igen.

-=- Mire a programozó: "Na és szerintetek ki csinálta a káoszt?" -=-