| NetBSD FAST_IPSEC "ipsec4_get_ulp()" Security Bypass |
|
|
| Por Marcelo Almeida (Vympel) | |
| 04 de março de 2008 | |
Uma falha de segurança foi reportada no NetBSD, a qual pode ser explorada por usuários maliciosos para burlar certas restrições de segurança.Este problema de segurança é causado devido a um erro na função "ipsec4_get_ulp()" que assume que o campo "ip_off" de um pacote IPSec é um formulário de encerramento. Este erro pode ser explorado para passar pelo menos uma das políticas de restrições do IPsec com diferentes ordenadores de byte de sistemas rodando NetBSD. Para o sucesso da exploração desta falha o kernel precisa ser compilado com a opção "FAST_IPSEC"... Solução: Correções foram confirmadas no CVS que afeta várias versões NetBSD (veja no aviso original as versões). Descoberto/informado por: A equipe do NetBSD deu os créditos da descoberta a Karl Knutsson. Aviso original: ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2008-002.txt.asc |
| < Anterior | Próximo > |
|---|


Uma falha de segurança foi reportada no NetBSD, a qual pode ser explorada por usuários maliciosos para burlar certas restrições de segurança.


