Fehler in FreeBSDs IPFW bringt System zum Stillstand

marzl

Well-Known Member
Es existiert eine kritische Schwachstelle im IP-Paketfilter ipfw, durch die ein Angreifer mit fragmentierten ICMP-Nachrichten das ganze System bzw. eine Firewall zum Absturz bringen kann.
Dabei ist egal, ob das Paket an die Firewall selbst oder an einen Rechner dahinter gerichtet ist. Betroffen ist FreeBSD 6.0-RELEASE.

ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:04.ipfw.asc

3 weitere Lücken wurden ebenfalls beseitigt:
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:03.cpio.asc
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:02.ee.asc
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:01.texindex.asc
 
Hallo,

wir haben ja einige FreeBSD Neueinsteiger dabei,
darum hier ein paar nützliche Links:

- Wie man das Betriebsystem aktuallisiert, BSDForen Wiki.
http://wiki.bsdforen.de/index.php/FreeBSD_-_Make_World

- FreeBSD Handbuch, Kapitel 8. Konfiguration des FreeBSD-Kernels.
http://www.freebsd.org/doc/de_DE.ISO8859-1/books/handbook/kernelconfig.html

- Ich hatte mir mal ein kleines Handblatt mit den einzelnen Arbeitsschritten gemacht,
quasi als Merkzettel zum ausdrucken und abhaken.
Das stelle ich mal hier als PDF zur Verfügung.


Gruß, Fusselbär
 
Zurück
Oben