symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Schwäche in ARP-Implementation von FreeBSD, MacOS X & ggfs. anderen BSDs
Veröffentlicht durch XTaran am Donnerstag 25. September, 13:42
Aus der Kernel-Panic-oder-Admin-Panic Abteilung
Security Wie Heise Security berichtet gibt es in der ARP-Implementation von FreeBSD eine Schwäche, die es einem Angreifer im lokalen Netz gestattet, einen FreeBSD-Rechner durch überflutung mit ARP-Requests zur Kernel-Panic zu treiben. Insofern ist die Lücke weniger kritisch, da sie praktisch nur im lokalen Netz ausgenutzt werden kann. Den Patch für FreeBSD gibt's auf deren FTP-Server.

Betroffen sind alle FreeBSD-Versionen STABLE, RELEASE und PRERELEASE. Auch andere BSDs können betroffen sein, denn laut FreeBSD.org liegt der Fehler in Code, der bereits in Berkeley-BSD zu finden war. Auch Mac OS X ist betroffen, der dazugehörige Patch war in dem gestern veröffentlichten Update drin, welches wegen einigen Bugs für viel Chaos sorgte (Symlink berichtete).

OpenOffice 1.1 RC5 ist da | Druckausgabe | NZZ über Open Source  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Heise
  • Symlink berichtete
  • Heise Security berichtet
  • Schwäche
  • Patch für FreeBSD
  • Mehr zu Security
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Wenn Cablecom dann patchen (Score:2, Informativ)
    Von Ventilator (ventilator auf parodia punkt zee haa) am Thursday 25. September, 16:49 MET (#1)
    (User #22 Info) http://www.mp3.com/bri
    Blabla lokales Netz.

    Leute mit Internetanschluss bei Cablecom müssen ihre Firewalls auf jeden Fall patchen, da dies hier quasi ein einziges grosses LAN ist. Durch die ganzen dauernden ARP-Requests blinkt ja auch immer die Empfangslampe am Modem.
    Bei ADSL mit PPPoE ist dies nicht nötig. Schaden tuts aber nicht, lediglich die Uptime geht flöten, weil man den neuen Kernel booten muss. Im Zweifelsfall also besser mal patchen.
    --
    Den Symlink-Autoren bei der Arbeit zuhören? MP3 hier

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen