Poważny błąd w OpenBSD

Uważany za niezwykle bezpieczny system OpenBSD okazuje się zawierać błąd w obsłudze protokołu IPv6. Usterka umożliwia potencjalnemu włamywaczowi całkowite przejęcie kontroli nad systemem.
Błąd w OpenBSD związany jest z obsługą protokołu IPv6 (najnowszej wersji protokołu IP) i dotyczy błędu w zarządzaniu pamięcią podczas obsługi pakietów przesyłanych z użyciem IPv6. Błąd może zostać wykorzystany do zdalnego uruchomienia nieautoryzowanego kodu, czyli w konsekwencji do przejęcia kontroli nad systemem. Usterka może także uczynić systemy podatnymi na ataki DDoS. Błąd w OpenBSD może zostać wykorzystany za pomocą specjalnie spreparowanych pakietów danych.

OpenBSD to jeden z kilku systemów operacyjnych opartych na BSD (Berkeley Software Distribution). Inne popularne odmiany BSD to np. FreeBSD i NetBSD. System uznawany jest za wyjątkowo bezpieczny, bywa często używany jako podstawa systemów zabezpieczających. Szczegółowe informacje na temat błędu można znaleźć w komunikacie firmy CoreLabs, która dokonała odkrycia usterki. Łatkę usuwająca błąd można pobrać z serwera FTP zespołu OpenBSD.
Tagi: OpenBSD IPv6
Ocena:
Twoja ocena:

Komentarze (8)

birkoff

16-03-2007 14:51

tez pierwsze slysze jakoby azja miala procentowo wiecej. Ponadto blad nie dotyczy ipv6 a jedynie jego implementacji, zreszta spojrzcie na patcha lub proof of concept jaki to smieszny blad w C - i jak trzeba uwazac na takie rzeczy. Wlasnie wpisuje dodatkowe reguly do pf.conf, mimo ,ze uzywamy tylko defaultowego local scope fe80::

aciuh

15-03-2007 12:37

noname: skad masz takie nowinki o popularnosci IPV6 w Azji ? pierwsze slysze. szukajcie a znajdziecie: pewnie na oczy nie widziałeś openBSD i nigdy nie byłeś na openbsd.org wiec... STFU

szuakjcie a znajdziecie

15-03-2007 08:55

Taa uważany za bezpieczny ale jakby dobrze poszukać to pewnie by było jak w przypadku firefoxa - dziura na dziurze i co miesiąc nowa wersja która zawiera zbiorczy pakiet poprawek bezpieczeństwa.

prawdziwy opis

15-03-2007 07:59

http://security.freebsd.org/advisories/FreeBSD-EN-07:02.net.asc

nixxon

15-03-2007 07:58

zobaczcie... wykryto błąd o duzym stopniu szkodliwosci i co?? macie FTP'ka z latka ktora go usowa... M$ powinien brac z tego przyklad...

mario

15-03-2007 00:07

Błąd w OpenBSD o takim stopniu krytyczności to rzadkość ... nie dziwi tylko mnie fakt, iż znaleziono go w obsłudze ipv6, który jest dość młodym rozwiązaniem i nie jest szeroko stosowany.

birkoff

14-03-2007 23:21

A ile procent juz uzywa ipv6? jezeli nie, to proste "block in inet6" w pf.conf zalatwi sprawe. Pozdrawiam Kamil Monticolo

Azazel

14-03-2007 22:54

A Windows XP przypadkiem nie korzysta z rozwiązań BSD w tym przypadku?

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »