OpenBSD biztonsági figyelmeztetések

Címkék

Két OpenBSD biztonsági figyelmeztetés is napvilágot látott az elmúlt napokban:

008: RELIABILITY FIX: 2003. október 1. A helyi felhasználó rendszer pánikot okozhat azzal, spoof-olt ARP kérésekkel floodolja a hogy az operációs rendszert. A hiba több BSD rendszert is érint, beleértve az OS X-et

Patch:

patches/3.3/common/008_arp.patch

patches/3.2/common/021_arp.patch

007: SECURITY FIX: 2003. október 1. Bizonyos ASN.1 kódolás vagy hibás publikus kulcs lehetővé teszi a támadónak azt, hogy "denial of service" támadást indítson azon alkalmazások ellen, amelyek az ssl(3)-hez vannak linkelve. A hiba nem érinti az OpenSSH-t.Patch:

patches/3.3/common/007_asn1.patch

patches/3.2/common/020_asn1.patch

Bővebben az ERRATA oldalon.