漏洞信息详情
FreeBSD 安全漏洞
漏洞简介
FreeBSD是由Core Team团队负责的FreeBSD项目中的一套类Unix自由操作系统,是经过BSD、386BSD和4.4BSD发展而来的类Unix的一个重要分支。
FreeBSD中存在安全漏洞,该漏洞源于ipsec选项包头的length字段没有计算该选项包头的大小。远程攻击者可通过发送数据包利用该漏洞造成拒绝服务(无限循环和崩溃)。以下版本受到影响:FreeBSD 11.1-STABLE之前版本,11.1-RELEASE-p9之前版本,10.4-STABLE之前版本,10.4-RELEASE-p8之前版本,10.3-RELEASE-p28之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.freebsd.org/security/advisories/FreeBSD-SA-18:05.ipsec.asc
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/103666
来源:CONFIRM
链接:https://support.apple.com/kb/HT210090
来源:BUGTRAQ
链接:https://seclists.org/bugtraq/2019/May/77
来源:www.freebsd.org
链接:https://www.freebsd.org/security/advisories/FreeBSD-SA-18%3A05.ipsec.asc
来源:support.apple.com
链接:https://support.apple.com/en-ie/HT210090
来源:www.freebsd.org
链接:http://www.freebsd.org/
来源:FREEBSD
链接:https://security.FreeBSD.org/advisories/FreeBSD-SA-18:05.ipsec.asc
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2019/Jun/6
来源:CONFIRM
链接:https://support.apple.com/kb/HT210091
来源:BID
链接:http://www.securityfocus.com/bid/103666
来源:SECTRACK
链接:http://www.securitytracker.com/id/1040628
来源:support.apple.com
链接:https://support.apple.com/en-au/HT210090
来源:www.securityfocus.com
链接:https://www.securityfocus.com/bid/103666
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.1981/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/153139/Apple-Security-Advisory-2019-5-30-1.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.1271/
来源:support.apple.com
链接:https://support.apple.com/en-us/HT210090
受影响实体
- Freebsd Freebsd:10.2<!--2000-1-1-->
- Freebsd Freebsd:10.3<!--2000-1-1-->
- Freebsd Freebsd:10.0<!--2000-1-1-->
补丁
- FreeBSD 安全漏洞的修复措施<!--2018-4-8-->
还没有评论,来说两句吧...