积极预防 及时发现
快速响应 力保恢复
NetBSD IP Filter 检查机制不完善漏洞 (MS,补丁)
发布时间:2001-05-31 信息来源:管理员

涉及程序: IP Filter 详细: IP Filter (ipf) 是 NetBSD 中的 IP 包过滤软件。但 NetBSD 发布安全公告,指出它对碎片包的检查不完善。在某种情况下,碎片包被存储于``fragment cache\`\` 碎片缓存中,但不幸的是,碎片包被插入碎片缓存之前却没有被充分的检查。 如果在 ipf 规则中 \"keep frags\" 或 \"keep state\" 被采用,或在 ipnat 规则中 ftp NAT proxy 被采用。此漏洞存在的可能性很大。 受影响系统: NetBSD 1.4, 1.5, -current 不受影响系统: NetBSD-current: April 6, 2001 NetBSD-1.5 branch: April 14, 2001 NetBSD-1.4 branch: April 14, 2001 解决方案: 1)运行4月6日之前的 NetBSD-current 请升级到4月6日之后的版本 2)运行4月14日之前的 NetBSD 1.5.x 请升级到4月14日之后的版本 3)运行4月14日之前的 NetBSD 1.4.x 请升级到4月14日之后的版本