FreeBSD-SA-06:08.ppp
(Хотя в SA и написано ppp, ошибка касается ТОЛЬКО sppp(4) -- ppp для синхронных линий. Обычный ядерный асинхронный dial-up ppp НЕ затронут. Ожидается исправление SA в ближайшее время).
Обнаружена некорректная проверка длины буфера при обработке LCP в ядерном sppp драйвере. Ошибка может привести к чтению/записи памяти за пределом отведенного буфера. Атакующий, способный посылать LCP на sppp интерфейс, может вызвать kernel-panic.
Решение проблемы: или обновиться до последнего STABLE/RELENG, или не использовать ядерный синхронный ppp на небезопасных линиях.
Патчи:
FreeBSD 4.x
FreeBSD 5.3
FreeBSD 5.4, 5.5, and 6.x
![](/img/p.gif)
Ответ на:
комментарий
от Ubnormal
![](/photos/26542.jpg)
Ответ на:
комментарий
от Ubnormal
![](/img/p.gif)
Ответ на:
комментарий
от boodoolak
![](/img/p.gif)
Ответ на:
комментарий
от mrdeath
![](/photos/13958:-361645714.jpg)
Ответ на:
комментарий
от Pi
![](/img/p.gif)
Ответ на:
комментарий
от mrdeath
![](/photos/10708.png)
Ответ на:
комментарий
от baka-kun
![](/photos/10708.png)
![](/photos/16245:-1658679483.png)
Ответ на:
комментарий
от baka-kun
![](/photos/10708.png)
Ответ на:
комментарий
от baka-kun
![](/photos/10708.png)
![](/img/p.gif)
Ответ на:
комментарий
от baka-kun
![](/img/p.gif)
Ответ на:
комментарий
от xnix
![](/photos/10708.png)
Ответ на:
комментарий
от baka-kun
![](/photos/7067.jpg)
Ответ на:
комментарий
от jackill
![](/photos/10708.png)
Ответ на:
комментарий
от baka-kun
![](/img/p.gif)
![](/photos/17454.jpg)
Ответ на:
комментарий
от abbath
![](/img/p.gif)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости Обнаружено и исправлено еще две уязвимости во FreeBSD (2006)
- Форум переполнение буфера (2004)
- Новости XFree86 - переполнение буфера (2004)
- Новости mod_security - переполнение буфера (2004)
- Новости Samba: переполнение буфера (2003)
- Новости Переполнение буфера в jabberd2 (2005)
- Новости Переполнение буфера в CVS (2005)
- Новости Переполнение буфера в Konqueror (2006)
- Новости Переполнение буфера в Apache (2002)
- Новости Переполнение буфера для начинающих. (2004)