![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
système de filtrage pf
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service à distance.2 Systèmes affectés
3 RésuméUne vulnérabilité dans le système de filtrage pf (packet filter) permet à un utilisateur mal intentionné de créer un déni de service sur la plate-forme vulnérable.4 Descriptionpf (packet filter) est un système de filtrage utilisé initialement sous le système d'exploitation OpenBSD puis porté sur différents systèmes d'exploitation.Une vulnérabilité dans la gestion du cache des paquets IP fragmentés permet à un utilisateur distant mal intentionné, via une séquence de paquets IP malicieuse, de créer un déni de service sur la plate-forme vulnérable en provoquant l'arrêt brutal de la machine. 5 Contournement provisoireNe pas utiliser les directives scrub fragment crop ou scrub fragment drop-ovl mais plutôt scrub fragment reassemble.6 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||