受影响系统:
OpenBSD 3.x
详细情况:
openBSD 是一款免费开放源代码的基于BSD的Unix实现。
安全专家最近在openBSD中发现了一个可能被恶意用户利用并执行拒绝服务攻击(DoS)。
该漏洞是由于ICMP包无法充分确认,并且,通过特殊构置的ICMP包从一个平台传送到另一个,从而造成受影响系统的崩溃。
成功利用此漏洞需具备两个条件:1、设置系统在两个网络之间起到桥梁的作用; 2、IPsec处理激活。
解决方案 :
用户可在以下FTP网址下载补丁:
OpenBSD 3.5:
点击下载 OpenBSD 3.4:
点击下载