Deoxy.-

OpenBSD ICMP6 Echo Request Bug Lets Remote Users Deny Service

17-01-2007 16:18:57
No puede ser mi sistema operativo favorito OpenBSD, el sistema operativo mas seguro del mundo se le acaba de encontrar un bug de acceso remoto. OpenBSD es un sistema Operativo con enfoque en la seguridad y que hoy en día se encuentra en la version 4.0. en la pagina oficial se presume de "Only one remote hole in the default install, in more than 10 years!, pero esta vez tendrán que modificar su mensaje pues en Security Traker informan de un nuevo bug. Asi que ahora tendremos que parchar el sistema.
Sin embargo aun tengo la conformidad que sigue siendo el SO más seguro y este bug a pesar de ser importante estamos lejos de tener la cantidad de bug de otros sistemas operativos que tienen muchos mas.
 
Saludos.
 
OpenBSD ICMP6 Echo Request Bug Lets Remote Users Deny Service
SecurityTracker Alert ID:  1017518
SecurityTracker URL:  http://securitytracker.com/id?1017518
CVE Reference:  GENERIC-MAP-NOMATCH   (Links to External Site)
Date:  Jan 16 2007
Impact:  Denial of service via network
Fix Available:  Yes   Vendor Confirmed:  Yes  
Advisory:  OpenBSD Errata
Version(s): 3.9, 4.0
Description:  A vulnerability was reported in OpenBSD. A remote user can cause denial of service conditions.

A remote user can send a specially crafted ICMP6 echo request to cause the kernel to enter an infinite loop.

Impact:  A remote user can cause the kernel to crash.
Solution:  OpenBSD has issued the following patches:

ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.0/common/008_icmp6.patch
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.9/common/018_icmp6.patch

Vendor URL:  www.openbsd.org/ (Links to External Site)
Cause:  State error
Underlying OS:  UNIX (OpenBSD)

Message History:   None.

Comments