IPv6 Neighbor Discovery Protocol routinimo saugumo spraga

Paveiktos FreeBSD versijos: Visos palaikomos FreeBSD versijos

IPv6 routeriai gali leisti tame pačiame tinkle esantiems IPv6 mazgams sukurti bei atnaujinti routeriu kaimynu keša (neighbor cache) bei peradresavimo informacija. Užpuolikas prijungtas prie vieno ir to pačio routerio bet kitame fiziniame segmente nuo kito mazgo gali išsiusti apgaulingas Neighbor Discovery žinutes, kurios pakeis routerio informacija apie aukos kompiūterį.

Pilnas spragos aprašymas: FreeBSD-SA-08:10.nd6.asc

Trys saugumo problemos – amd64, nmount bei IPv6

Liūdna, bet deja pirma naujiena yra ne itin maloni – šiandien buvo paskelbtos trys saugumo skylės FreeBSD:

  • amd64 – įtakoja visas FreeBSD versijas įdiegtas kaip amd64 sistemos.
  • nmount – įtakoja tik FreeBSD 7.0, įmanomas workaround’as.
  • icmp6 – įtakoja visas FreeBSD sistemas, kurios naudoja IPv6. Workaround’as įmanomas.

Continue reading