Domingo 17 de Noviembre de 2024, 19:24
SoloCodigo
Bienvenido(a),
Visitante
. Por favor,
ingresa
o
regístrate
.
¿Perdiste tu
email de activación?
Inicio
Foros
Chat
Ayuda
Buscar
Ingresar
Registrarse
SoloCodigo
»
Foros
»
Informática en general
»
Seguridad y Criptografía
»
Vulnerabilidades
(Moderador:
RadicalEd
) »
Vulnerabilidades Tcp E Ipfw En Freebsd
« anterior
próximo »
Imprimir
Páginas: [
1
]
Autor
Tema: Vulnerabilidades Tcp E Ipfw En Freebsd (Leído 1004 veces)
RadicalEd
Moderador
Mensajes: 2430
Nacionalidad:
Vulnerabilidades Tcp E Ipfw En Freebsd
«
en:
Sábado 2 de Julio de 2005, 02:27 »
0
El primero de los fallos descubiertos ha sido notificado por el propio
equipo de desarrollo de FreeBSD, que han actualizado la pila de
protocolo TCP, ya que la configuración vulnerable permitía que usuarios
maliciosos pudieran ejecutar ataques de denegación de servicio en
sesiones activas TCP. Al ser la pila un componente base del sistema, el
ramillete de versiones afectadas, según lo descrito en el informe CVE
CAN-2005-2068, va desde la rama 2.x hasta la reciente 5.4
Esta problemática tiene lugar cuando la máquina vulnerable con una
conexión establecida recibe un paquete TCP con el flag SYN activo, y
éste paquete es aceptado, posibilitando la reescritura de ciertas
opciones TCP, lo que podría ocasionar denegaciones de servicio.
El segundo fallo declarado, documentado con numeración CVE
CAN-2005-2019, describe un error de atomicidad, que podría facilitar
el puenteo de reglas de firewall debido a un problema en las consultas
a la tabla de direcciones del firewall nativo de FreeBSD, IPFW.
El error sólo se presenta en máquinas que tengan la funcionalidad
'PREEMPTION' activada, cosa que no ocurre en las instalaciones por
defecto. De momento, sólo se ha declarado a la versión 5.4 como
vulnerable.
Para ambos casos, hay actualizaciones disponibles que deben ser
aplicadas por los administradores y usuarios de soluciones FreeBSD.
Más Información:
FreeBSD
http://www.freebsd.org
FreeBSD TCP Stack Established Connection Denial of Service Vulnerability
http://www.securityfocus.com/bid/14104/
Parches para CAN-2005-2068
http://www.securityfocus.com/bid/14104/solution
FreeBSD IPFW Address Table Lookup Atomicity Error Firewall Rule Bypass
Vulnerability
http://www.securityfocus.com/bid/14102
Parche para CAN-2005-2019
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/pa...5:13/ipfw.patch
FreeBSD Handbook: IPFW Firewall
http://www.freebsd.org/doc/en_US.ISO8859-1...walls-ipfw.html
Tweet
El pasado son solo recuerdos, el futuro son solo sueños
Imprimir
Páginas: [
1
]
« anterior
próximo »
SoloCodigo
»
Foros
»
Informática en general
»
Seguridad y Criptografía
»
Vulnerabilidades
(Moderador:
RadicalEd
) »
Vulnerabilidades Tcp E Ipfw En Freebsd