The FreeBSD ProjectのThe FreeBSD Security Officer and The Security Officer Teamは26日(協定世界時)、1件のFreeBSD Security Advisoryを報告した。それによると、IPv6を使っている場合にDoS攻撃が引き起こされる可能性がある。IPv6を使っている場合は修正を実施されたい。
IPv6はルーティングヘッダオプションと呼ばれる機能を提供している。これは大雑把に言うとIPv4における"source routing"オプションに相当するものだが、多数回に渡って同じリンクを経由するといった使い方を避けるメカニズムが用意されていないため、攻撃者によってホスト間のリンクに関してDoS攻撃を実施できる可能性がある。
この問題を一時的に回避する方法はない。問題を修正するには、最新の修正済みのセキュリティブランチにシステムをアップデートするか、パッチを適用してカーネルを再構築されたい。この修正はデフォルトでIPv6 type 0ルーティングヘッダを無効にするというもの。再度同機能を有効にするにはsysctl(8)でnet.inet6.ip6.rthdr0_allowedの値を1に設定すればよい。
| ベースに取り込まれたFreeBSD Updatesクライアントに不具合 [2007/3/15] |
| FreeBSD、OpenSSHモジュールに複数の脆弱性報告 [2006/10/2] |
| 影響大、直ちに対策を - FreeBSD、OpenSSLモジュールに複数の脆弱性報告 [2006/9/29] |
| FreeBSD SA 1件 - gzipモジュールに複数の脆弱性 [2006/9/20] |
| FreeBSD SA 2件ただちに対策を - BIND9 DoS、OpenSSLシグネチャ不正検証 [2006/9/7] |
| FreeBSD ppp(4)ドライバにおけるバッファオーバーフロー報告 [2006/8/24] |
| FreeBSD SA 1件 - 不正マルチパートMIMEメッセージによるsendmail配信不全 [2006/6/15] |
| FreeBSD SA 2件 - ypserv(8)アクセス制御/smbfsにおけるchroot(2)制御不全 [2006/6/1] |
| FreeBSDに1件のセキュリティアドバイザリ - FPU情報漏洩 [2006/4/20] |
| FreeBSDに3件のセキュリティアドバイザリ - sendmailとIPsec、OPIE関連 [2006/3/24] |
| FreeBSDに2件のセキュリティアドバイザリ - sshとnfs関連 [2006/3/3] |
| トマトを食べれば痩せられる!? -京大ら、新発見の成分で肥満改善効果を実証 [21:00 2/10] |
| JAXA、液体シリコン中に残存する共有結合を観察 -大口径ウェハの実現に期待 [20:11 2/10] |
| NEDOなど、熱膨張が小さな樹脂複合材料ペレットの量産化に成功 [19:22 2/10] |
| 理研、一般顕微鏡を蛍光顕微鏡に強化できるアダプタを試作して性能を実証 [19:15 2/10] |
| 天の川のブラックホールが小惑星を飲み込んでいる - NASAが発表 [18:08 2/10] |
|
坂本教授、木の光合成に着目した不思議な音楽的挑戦!『ETV特集』 [10:08 2/11] キャリア |
|
バロックで異端!水墨画の巨匠、雪村周継の神業に迫る! [10:07 2/11] キャリア |
|
元・宝塚の真琴つばさ、ドラマ初主演で小学生の母親役に挑戦! [10:07 2/11] キャリア |
|
「四大陸フィギュア」今夜は連覇のかかった高橋、昨年末復活した浅田、村上に注目! [10:07 2/11] キャリア |
|
【EU発!Breaking News】精神疾患治療のため?マラリア患者の血液を注射された男性。(オーストリア) [10:05 2/11] キャリア |