NetBSD 发布安全公告,指出 IPv4 转发路径存在漏洞,它并未考虑到进入的 SPD(安全政策数据库)数据包。因此,设定为 VPN gateway 的 NetBSD routers将无法阻止未加密的数据包。 只有下列设定的 NetBSD 系统会受影响: -- IPv4 router(转送 IPv4 包,net.inet.ip.forwarding=1) -- 设定为 VPN gateway(有信道模式(tunnel-mode) 的 IPsec policy) 影响系统 NetBSD-current:2001/2/26 之前的原始码会受影响 NetBSD-1.5.2: 受影响 NetBSD-1.5.1: 受影响 NetBSD-1.5 : 未受影响 NetBSD-1.4.*: 未受影响 (无 IPsec 支持) 解决方案: * NetBSD-current: 2002-02-25 之前的 NetBSD-current 系统应该更新到 2001-02-26 之后 必须使用 netbsd-current CVS branch 更新底下的 source 目录: sys/netinet/ip_input.c 使用CVS重新安装 kernel % cd src % cvs update -d -P sys/netinet * NetBSD 1.5.1, 1.5.2: 002-01-16 之前的 NetBSD 1.5-branch sources 系统应该更新到 2001-01-17 之后 下列程序在netbsd-1-5 CVS branch需要更新: sys/netinet/ip_input.c 使用CVS更新你的核心原始码: % cd src % cvs update -d -P sys/netinet 下列地址提供补丁: ftp://ftp.netbsd.org/pub/NetBSD/security/patches/SA2002-003-SPD-1.5.patch 相关命令: # cd src # patch < /path/to/SA2002-003-SPD-1.5.patch