Only two remote holes in the default install, in more than 10 years!

Címkék

Az OpenBSD projekt büszke volt arra, hogy az elmúlt 10 évben - saját bevallásuk szerint - mindössze egyetlen egy távolról kihasználható hibát tartalmazott a rendszerük alapértelmezett telepítés esetén. A honlapjukon is hirdették: "Only one remote holes in the default install, in more than 10 years!" Most ez a szöveg változott, az alábbiak szerint: s/one/two/;

Ennek az oka a legutóbbi reliability fix által javított probléma. Úgy tűnik, hogy a reliability fix időközben átváltott security fixre. Mint azt korábban írtam, az OpenBSD projekt egy megbízhatóságot növelő javítást adott ki, amely egy helytelen mbuf kezelés miatt bekövetkező rendszerösszeomlást hivatott javítani. Közben kiderült, hogy a hiba sikeres kihasználása nem csak a rendszert rohaszthatja le, hanem távoli kódfuttatásra is alkalmat adhat.

Éppen ezért Theo de Raadt arra figyelmeztetett a misc@ listán, hogy mindenki patch-elje fel a rendszerét a legfrissebb verzióra. Akinek nincs erre lehetősége, az pf-fel szűrje az IPv6-ot.

Noha a hiba rontja az OpenBSD biztonságosságának statisztikáját, a mindössze "két távolról kihasználható hiba 10 év alatt alapértelmezett telepítés esetén" még mindig nagyszerű eredmény. - írja az Undeadly.org.

Hozzászólások

No, ennek még kíváncsi leszek az utózöngéire. :)

--
Sokan nincsenek tudatában annak, / hogy egyszer mindenki meghal. / Akik ráébrednek erre, / azonnal abbahagyják az ellenségeskedést.

A negatív reklám is reklám!

Hogy van pontosan ez a 2 sec hole / 10 év a default installban?
Azt jelenti, hogy amíg ki nem jön a következő release addig nincs biztonsági hiba a default csomagokban?
Teccik.

w

közben látom, már megvan az új artwork :)

szerk: nekem a cd tok jobban bejönne, a dvd toknak olyan kommersz szaga van :P