|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS] Apple Mac OS X "ipcomp6_input()" Denial of Service
27 febbraio 2008
La società di sicurezza Secunia ha riportato un advisory (SA29130) in cui si spiega che è stata trovata una vulnerabilità in Apple Macintosh OS X, giudicata dalla stessa come Moderately critical, che può essere usato da malintenzionati per causare attacchi DoS (Denial fo Service) da remoto su un computer di un utente ignaro. Il problema risiederebe in un errore della funzione "ipcomp6_input()" in bsd/netinet6/ipcomp_input.c quando processerebbe i pacchetti IPv6 con un header IPComp. Questa falla potrebbe essere usata da malintenzionati per far crashare un sistema vulnerabile tramite l'invio di pacchetti IPv6 creati ad hoc. Esiste anche una vulnerabilità correlata descritta in questo advisory (SA28788) La vulnerabilità è stata confermata nella versione 10.5.1 e 10.5.2 ma non si esclude che anche altre versioni siano affette. Soluzione: Al momento non esistono correzioni da parte del produttore, ma si può usare come soluzione tampone un personal firewall che blocchi i pacchetti IPv6 contenenti un header IPComp. Advisory d'origine: http://www.digit-labs.org/files/expl...-ipv6-ipcomp.c Altre Referenze: SA28788: http://secunia.com/advisories/28788/ Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:00.



















