2014-05-02から1日間の記事一覧

FreeBSD-SA-14:08.tcp - TCP reassembly vulnerability (FreeBSD, 2014.04.30)

FreeBSD 8.x〜10.x に欠陥。TCP の再構築機構に欠陥があり、複数の攻略パケットによる DoS 攻撃 (kernel クラッシュ) が可能。さらに、 カーネルメモリーの一部が露呈し、ログイン資格情報などのセンシティブ情報が漏洩する恐れもある。 while extremely dif…