The FreeBSD ProjectのThe FreeBSD Security Officer and The Security Officer Teamは26日(協定世界時)、1件のFreeBSD Security Advisoryを報告した。それによると、IPv6を使っている場合にDoS攻撃が引き起こされる可能性がある。IPv6を使っている場合は修正を実施されたい。
IPv6はルーティングヘッダオプションと呼ばれる機能を提供している。これは大雑把に言うとIPv4における"source routing"オプションに相当するものだが、多数回に渡って同じリンクを経由するといった使い方を避けるメカニズムが用意されていないため、攻撃者によってホスト間のリンクに関してDoS攻撃を実施できる可能性がある。
この問題を一時的に回避する方法はない。問題を修正するには、最新の修正済みのセキュリティブランチにシステムをアップデートするか、パッチを適用してカーネルを再構築されたい。この修正はデフォルトでIPv6 type 0ルーティングヘッダを無効にするというもの。再度同機能を有効にするにはsysctl(8)でnet.inet6.ip6.rthdr0_allowedの値を1に設定すればよい。
| ベースに取り込まれたFreeBSD Updatesクライアントに不具合 [2007/3/15] |
| FreeBSD、OpenSSHモジュールに複数の脆弱性報告 [2006/10/2] |
| 影響大、直ちに対策を - FreeBSD、OpenSSLモジュールに複数の脆弱性報告 [2006/9/29] |
| FreeBSD SA 1件 - gzipモジュールに複数の脆弱性 [2006/9/20] |
| FreeBSD SA 2件ただちに対策を - BIND9 DoS、OpenSSLシグネチャ不正検証 [2006/9/7] |
| FreeBSD ppp(4)ドライバにおけるバッファオーバーフロー報告 [2006/8/24] |
| FreeBSD SA 1件 - 不正マルチパートMIMEメッセージによるsendmail配信不全 [2006/6/15] |
| FreeBSD SA 2件 - ypserv(8)アクセス制御/smbfsにおけるchroot(2)制御不全 [2006/6/1] |
| FreeBSDに1件のセキュリティアドバイザリ - FPU情報漏洩 [2006/4/20] |
| FreeBSDに3件のセキュリティアドバイザリ - sendmailとIPsec、OPIE関連 [2006/3/24] |
| FreeBSDに2件のセキュリティアドバイザリ - sshとnfs関連 [2006/3/3] |
| トマトを食べれば痩せられる!? -京大ら、新発見の成分で肥満改善効果を実証 [21:00 2/10] |
| JAXA、液体シリコン中に残存する共有結合を観察 -大口径ウェハの実現に期待 [20:11 2/10] |
| NEDOなど、熱膨張が小さな樹脂複合材料ペレットの量産化に成功 [19:22 2/10] |
| 理研、一般顕微鏡を蛍光顕微鏡に強化できるアダプタを試作して性能を実証 [19:15 2/10] |
| 天の川のブラックホールが小惑星を飲み込んでいる - NASAが発表 [18:08 2/10] |
|
[観月ありさ]濃姫役で戦国時代劇初挑戦 信長役は城田優 SPドラマ「濃姫」 [05:00 2/11] エンタメ |
|
【レポート】秋葉原アイテム巡り - 『幻想水滸伝』シリーズ最新作や『GRAVITY DAZE』が発売! 冬アニメ注目のOP・EDテーマも続々リリース [05:00 2/11] ホビー |
|
激シブ!もう一度ゴルフ Ⅱ の魅力を味わってみませんか?【大阪オートメッセ2012】 [03:06 2/11] キャリア |
|
『ヘタリア』キャラソン、新シリーズが配信決定! [03:05 2/11] キャリア |
|
全国の温泉を擬人化したドラマCD、第1弾「草津」は櫻井孝宏さん! [03:05 2/11] キャリア |