* FreeBSD-SA-06:10.nfs -- Remote denial of service in NFS server
Подвержены все версии.
Если запущен юзерспейсовский nfsd демон, прием посредством TCP RPC сообщения с содержимым нулевого размера приводит к попытке разадресации NULL, что вызывает kernel panic.
Workaround
--- Не использовать NFS
--- Заблокировать NFS RPC трафик от недоверяемых узлов сети.
Решение
--- Обновиться до 4-STABLE, 5-STABLE, 6-STABLE или до RELENG_6_0, RELENG_5_4, RELENG_5_3, RELENG_4_11, RELENG_4_10.
--- Пропатчить систему ftp://ftp.FreeBSD.org/pub/FreeBSD/CER... либо ftp://ftp.FreeBSD.org/pub/FreeBSD/CER... (для FreeBSD 4\..* и FreeBSD [56]\..* соответственно).
>>> Подробности