FreeBSD inet_network() puffer túlcsordulás

Címkék

A FreeBSD projekt bejelentette, hogy a FreeBSD 6.2-es verziójában található inet_network() függvény off-by-one hibát tartalmaz. A hiba bizonyos bemenetek esetén kihasználható. A hibát sikeresen kihasználó támadó DoS támadást intézhet, de rossz esetben kódot is futtathat az áldozat rendszerén. A hibára ideiglenes megkerülő megoldás (workaround) nincs. További információk, a javítás módja, stb. bejelentésben. A hiba a Secunia öt fokozatú skáláján közepes, moderately critical minősítést kapott.

Hozzászólások

Impact:
DoS
System access
Where:
From remote

Oh shit

synapse