脆弱性情報 FreeBSD-SA-14:08.tcp - TCP reassembly vulnerability

Panhead

2014年04月30日 23:29

今度は FreeBSD に脆弱性情報です。
FreeBSD 8、 9、 10 の全てのバージョンが対象。

攻撃は簡単じゃ無いようですが、これれまた範囲が広い。

ゼロデイでは無いので、カーネルパッチや freebsd-update 、pf で対応する形です。

アプライアンスや Playstation など組み込み OS としてが FreeBSD カーネルを使っているとこれまた厄介。ファイアウォール配下の機器は影響は少ないけど、ファイアウォールは自前フィルタで回避する必要がありそうです。

TCPBleed


関連記事