FreeBSD-SA-06 : 08.sack

Címkék

A FreeBSD egyes verzióinak TCP/IP implementációjában olyan hiba van, amely miatt a TCP/IP stack kevés rendelkezésre álló memória és nagy mennyiségű beérkező SACK (Selective Acknowledgement) esetén végtelen ciklusba kerülhet.

Ez azt jelenti, hogy rosszindulatú támadó által generált speciálisan formázott csomagokkal DoS-olni lehet a hibás stack-kel rendelkező FreeBSD hostokat.

Az érintett FreeBSD verziók: FreeBSD 5.3 és 5.4

FreeBSD 5.4-en lehetséges workaround:

# sysctl net.inet.tcp.sack.enable=0

FreeBSD 5.3-on nincs lehetőség a workaround-ra.

Bővebb infó, javítás, részletes leírás a bejelentésben.