top
logo


Уязвимость в TCP-стеке FreeBSD, позволяющая обрывать чужие TCP-соединения PDF Печать E-mail
Автор: adm   
17.09.14 10:36

Во всех поддерживаемых ветках FreeBSD выявлена узявимость (CVE-2004-0230), позволяющая сторонним атакующим, способным выполнить спуфинг IP-трафика и знающим номера портов двух сторон соединения, сбрасывать установленные TCP-соединения через отправку двух специально оформленных пакетов. В случае, если номер порта клиентской стороны неизвестен, для успешного проведения атаки требуется отправить менее 2^17 поддельных пакетов, что может быть сделано менее чем за секунду при наличии высокоскоростного доступа в сеть.

Уязвимость вызвана недоработкой в TCP-стеке, из-за которой при поступлении сегмента с SYN-флагом для уже установленного соединения производилось завершение данного соединения, без выполнения проверки корректности указанного в пакете номера последовательности (Sequence Number), идентифицирующей соединение. Т.е. соединение можно сбросить отправив пакет с указанием фиктивного IP-адреса, без необходимости подбора Sequence Number.

Проблема устранена в свежих обновлениях, выпущенных для веток FreeBSD 8.x, 9.x и 10.x. Кроме применения патча в качестве мер защиты могут быть применены традиционные методы борьбы со спуфингом на стороне маршрутизатора или активировано отслеживание корректности сеансов на стороне межсетевого экрана (stateful traffic inspection), например, силами PF (достаточно использовать набор правил по умолчанию). Интересно, что аналогичная уязвимость была исправлена в NetBSD ещё 10 лет назад.

  1. Главная ссылка к новости (https://www.freebsd.org/security/advisor...)
  2. OpenNews: В TCP-стеке FreeBSD выявлена опасная уязвимость
  3. OpenNews: Критические уязвимости в TCP/IP стеке Solaris
  4. OpenNews: Исследователи нашли фундаментальную уязвимость во всех TCP/IP стеках
Тип: Проблемы безопасности
Ключевые слова: freebsd, tcp, (найти похожие документы)
При перепечатке указание ссылки на opennet.ru обязательно
Реклама
id=adv>
  1.1, arcsin, 13:41, 17/09/2014 [ответить] [смотреть все]    [к модератору] +/
это ж известная игровая консоль пользует  этот TCP-стек!
 
    3.11, thedima, 14:34, 17/09/2014 [^] [ответить] [смотреть все]    [к модератору] +2 +/
фразу "я тебя по IP вычислю" не зря придумали
 
  4.14, IMHO, 14:44, 17/09/2014 [^] [ответить] [смотреть все]    [к модератору] +1 +/
кто ламеры, которые начитались про старые телнет взломи ?
в наше время много мега кулц хакеров, мало того что им IP дай, так еще и логин и пароль пришли
 
3.12, Нанобот, 14:34, 17/09/2014 [^] [ответить] [смотреть все]    [к модератору] +/ мелко мыслите. известная ОС для роутеров использует этот tcp-стек (bgp-сессии через него работают и всё такое)
узнал провайдер противника - выкинул его(провайдера) из сети :)
 3.19, Аноним, 15:39, 17/09/2014 [^] [ответить] [смотреть все]     [к модератору]  +/
А игры не через UDP работают ... весь текст скрыт [показать]
 
1.2, Аноним, 14:01, 17/09/2014 [ответить] [смотреть все]     [к модератору]  +/
Фейспалм иль не фейспалм 8212 вот в чём вопрос То есть насколько реально экс... весь текст скрыт [показать]
  1.3, Гость, 14:06, 17/09/2014 [ответить] [смотреть все]    [к модератору]  +1 +/ Придется 4.9 обновлять до current :)
 
  2.18, Shtober, 15:36, 17/09/2014 [^] [ответить] [смотреть все] [показать ветку]    [к модератору]  +/
Мы в тебя верим))
 
1.4, Аноним, 14:06, 17/09/2014 [ответить] [смотреть все]     [к модератору]  +/
Лишнее доказательство, что в Windows скопипасчен TCP IP стек BSD В Windows эта ... весь текст скрыт [показать]
  1.5, Аноним, 14:08, 17/09/2014 [ответить] [смотреть все]     [к модератору]  +/
Для web-серверов не слишком актуальная проблема Какие важные сервисы держат сое... весь текст скрыт [показать]
  1.10, IMHO, 14:33, 17/09/2014 [ответить] [смотреть все]    [к модератору]  +1 +/ мой адрес 127.0.0.1
  1.20, IMHO, 15:53, 17/09/2014 [ответить] [смотреть все]    [к модератору]  +/ да из всего, три года на FreeBSD хоть бы кто с хакеров так  издевался с меня по сети
  1.22, Аноним, 17:13, 17/09/2014 [ответить] [смотреть все]     [к модератору]  +/
А еще АПШК Контитент построен на FreeBSD _ Можно будет рвать соединения между ... весь текст скрыт [показать]
 
Ваш комментарий  

Read more http://www.opennet.ru/opennews/art.shtml?num=40616

 
Интересная статья? Поделись ей с другими:

bottom

 

Unreal Commander PfSense по русски Яндекс.Метрика