При помощи одного специально сформированного IP-пакета атакующий может вызвать панику ядра (как из локальной сети, если используется правило NAT, так и извне, если используется правило RDR).
Публичного эксплоита нет, но его нетрудно сделать самому. Баг проверен (эксплоит) на OpenBSD 4.3. Уязвимости подвержены все версии OpenBSD, в которые вошел PF.
Быстрый способ устранить проблему - указать явно список траслируемых протоколов в конфиге:
nat/rdr ... inet/inet6 proto { tcp udp icmp/icmp6 } ...
Информация на русском
←
1
2
3
→
Ответ на:
комментарий
от cascade
![](/photos/40927:820914734.jpg)
Ответ на:
комментарий
от cascade
![](/img/p.gif)
Ответ на:
комментарий
от val-amart
![](/img/p.gif)
Ответ на:
комментарий
от cascade
![](/img/p.gif)
Ответ на:
комментарий
от S_wine
![](/photos/40490:605853355.png)
Ответ на:
комментарий
от Buy
![](/photos/45714:-1325553733.png)
Ответ на:
комментарий
от cascade
![](/photos/40927:820914734.jpg)
Ответ на:
комментарий
от Buy
![](/photos/40927:820914734.jpg)
Ответ на:
комментарий
от cascade
![](/photos/40927:820914734.jpg)
Ответ на:
комментарий
от val-amart
![](/photos/40927:820914734.jpg)
Ответ на:
комментарий
от val-amart
![](/photos/35082:-1526899412.png)
Ответ на:
комментарий
от val-amart
![](/img/p.gif)
Ответ на:
комментарий
от w23
![](/img/p.gif)
Ответ на:
комментарий
от S_wine
![](/img/p.gif)
Ответ на:
комментарий
от cascade
![](/photos/31439:380574057.jpg)
Ответ на:
комментарий
от name_no
![](/photos/51134:-1990131651.jpg)
Ответ на:
комментарий
от kapsh
![](/img/p.gif)
Ответ на:
комментарий
от r0mik
![](/photos/34568:1382918899.png)
![](/photos/37863:-1529332339.jpg)
![](/photos/26407:-1936542447.jpg)
![](/photos/33947:2061942681.jpg)
Ответ на:
комментарий
от S_wine
![](/img/p.gif)
Ответ на:
комментарий
от S_wine
![](/img/p.gif)
![](/photos/40719:172239625.png)
![](/photos/40330:-298947054.png)
![](/img/p.gif)
![](/photos/26709:-1193775686.png)
Ответ на:
комментарий
от ZloySergant
![](/img/p.gif)
Ответ на:
комментарий
от lester
![](/photos/26709:-1193775686.png)
Ответ на:
комментарий
от lester
![](/photos/25402:744273648.jpg)
![](/photos/14840:-1447934891.png)
![](/photos/2987:-1835569189.jpg)
Ответ на:
комментарий
от r0mik
![](/photos/19703:1543376588.jpg)
Ответ на:
комментарий
от vada
![](/img/p.gif)
Ответ на:
комментарий
от mutronix
![](/img/p.gif)
![](/img/p.gif)
![](/img/p.gif)
Ответ на:
комментарий
от welkome-to-lor
![](/img/p.gif)
Ответ на:
комментарий
от lester
![](/img/p.gif)
Ответ на:
комментарий
от welkome-to-lor
![](/img/p.gif)
Ответ на:
комментарий
от lester
![](/img/p.gif)
Ответ на:
комментарий
от welkome-to-lor
![](/img/p.gif)
Ответ на:
комментарий
от lester
![](/img/p.gif)
Ответ на:
комментарий
от welkome-to-lor
![](/img/p.gif)
Ответ на:
комментарий
от lester
![](/img/p.gif)
Ответ на:
комментарий
от lester
![](/img/p.gif)
Ответ на:
комментарий
от welkome-to-lor
![](/img/p.gif)
Ответ на:
комментарий
от hokum13
![](/img/p.gif)
Ответ на:
комментарий
от cryptos
![](/img/p.gif)
Ответ на:
комментарий
от welkome-to-lor
![](/img/p.gif)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Переодически не пробрасывает порт (2018)
- Форум Несколько фопросов по PF. (2007)
- Форум ошибка pf.conf (2007)
- Форум FreeBSD, NAT, PF, SQUID: 21, 80 ==> 3128 (2006)
- Форум Подвисает Pfsense 2.2.1 в составе Proxmox 3.1.2 (2015)
- Форум Виноват pf (BSD)? (2006)
- Форум Настройка iptables на CentOS (2015)
- Новости Серьёзная уязвимость в настройке NAT-PMP популярных роутеров (2014)
- Форум iptables vs VPN (2010)
- Новости Новые уязвимости OpenSSL (2014)