| |
|
Schwäche in ARP-Implementation von FreeBSD, MacOS X & ggfs. anderen BSDs |
|
|
Veröffentlicht durch XTaran am Donnerstag 25. September, 13:42
Aus der Kernel-Panic-oder-Admin-Panic Abteilung
|
|
|
|
|
Wie Heise Security berichtet gibt es in der ARP-Implementation von FreeBSD eine Schwäche, die es einem Angreifer im lokalen Netz gestattet, einen FreeBSD-Rechner durch überflutung mit ARP-Requests zur Kernel-Panic zu treiben. Insofern ist die Lücke weniger kritisch, da sie praktisch nur im lokalen Netz ausgenutzt werden kann. Den Patch für FreeBSD gibt's auf deren FTP-Server.
|
|
|
|
|
|
Betroffen sind alle FreeBSD-Versionen STABLE, RELEASE und PRERELEASE. Auch andere BSDs können betroffen sein, denn laut FreeBSD.org liegt der Fehler in Code, der bereits in Berkeley-BSD zu finden war. Auch Mac OS X ist betroffen, der dazugehörige Patch war in dem gestern veröffentlichten Update drin, welches wegen einigen Bugs für viel Chaos sorgte (Symlink berichtete).
|
|
|
|
< OpenOffice 1.1 RC5 ist da | Druckausgabe | NZZ über Open Source > | |
|