FreeBSD-SA-06:08.ppp

Címkék

Egy puffer túlcsordulási hibát találtak a FreeBSD ppp(4) driver-ében. A hibát a távoli host felől kihasználva a FreeBSD kernele összeomolhat, a támadó érzékeny információkhoz, vagy emelt szintű privilégiumhoz juthat. Az összes FreeBSD verzió érintett. A részletek, a javítás módja, a patch-ek helye a bejelentésben.

Hozzászólások

Ahogy nézem az OpenBSD-nek ugyanez a kódja. Javítás még nincs.

--
trey @ gépház

Es ha megnezzuk a peccset, meg esetleg olvasunk levlistat, akkor gyanus, hogy nem a ppp(4), hanem az sppp(4) aki bugos :-) . Raadasul FreeBSD-ben a kernel ppp-t elegge kevesen hasznaljak. (Ha megiscsak a kernel ppp - es nem az sppp - a bugos, akkor egyszer valaki megnezhetne, leven az ugyanaz, amit a Linuxok hasznalnak, igaz *BSD-ben egy sokkal regebbi verzio van.)