nixp.ru v3.0

26 ноября 2024,
вторник,
13:47:24 MSK

6 февраля 2004, 17:31

Отказ в обслуживании в FreeBSD

Уязвимость обнаружена в FreeBSD в TCP maximum segment size (MSS) выполнении. Удаленный пользователь может выполнить отказ в обслуживании.

Удаленный пользователь может установить чрезмерно низкое MSS значение в течении TCP подключения, чтобы заставить целевую систему послать множество маленьких IP пакетов. В быстрой сети, система может генерировать больше пакетов в секунду, чем способен обработать центральный процессор.

Также сообщается, что удаленный пользователь может послать TCP пакеты с TCP грузом не менее одного байта, чтобы заставить выполнить функцию tcp_input() и sowakeup() запрос, которые будет послан (signalled) к связанному процессу на целевой системе, потребляя чрезмерные ресурсы на целевой системе.

Постоянная ссылка к новости: http://www.nixp.ru/news/3299.html. fly4life по материалам securitylab.ru.

fb twitter vk