Archive for March, 2004

httpd mod_access auth vulnerability

March 26th, 2004 by Rob


Bron: BronDue to a bug in the parsing of Allow/Deny rules for httpd’s access
module‚ using IP addresses without a netmask on big endian 64-bit
platforms causes the rules to fail to match. This only affects
sparc64.

The problem is fixed in -current‚ 3.4-stable and 3.3-stable.

Patches are available at:

ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/014_httpd2.patch
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.3/common/019_httpd2.patch

TCP reassembly DoS

March 26th, 2004 by Rob


Bron: BronOpenBSD’s TCP/IP stack did not impose limits on how many out-of-order
TCP segments are queued in the system.

If an attacker was allowed to connect to an open TCP port‚ he could send
out-of-order TCP segments and trick the system into using all available
memory buffers. Packet handling would be impaired‚ and new connections
would fail until the the attacking TCP connection is closed.

The problem is fixed in -current‚ 3.4-stable and 3.3-stable.

Patches are available at:

ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/013_tcp.patch
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.3/common/018_tcp.patch

[NetBSD] Release 1.6.2 uitgebracht

March 3rd, 2004 by Rob


Er is ook weer een nieuwe versie van NetBSD, dit is de eerste update sinds april vorig jaar. De 1.6.2 genummerde release bevat een aantal belangrijke beveiligingsupdates en verbetert de ondersteuning voor allerlei soorten hardware. De veranderingen worden door het team als volgt samengevat:

- A number of security issues have been fixed.
- Some performance fixes have been incorporated.
- Improved device support in some existing drivers.
- Some new device drivers have been added.
- Some minor userland fixes have been applied.
- The stability of the sparc64 port has been greatly enhanced.

Wie een langere lijst met alle belangrijke veranderingen wil zien kan hier terecht. Het wordt iedereen die nog een eerdere versie van NetBSD draait sterk aangeraden te upgraden.

[FreeBSD] many out-of-sequence TCP packets denial-of-service

March 3rd, 2004 by Rob


Er is een ernistige bug gevonden die ervoor kan zorgen dat een FreeBSD machine vast loopt als gevolg van een bug in de protocol code van TCP. Dit kan er voor zorgen dat de memory buffers vol lopen en zo de machine laat crashen.

De announcement

[FreeBSD] Release 5.2.1 Uitgebracht

March 1st, 2004 by Rob


FreeBSD 5.2.1 is uitgebracht.

Er waren al twee Release Candidates uitgebracht, maar nu is de Final Release echt een feit.

Deze release word omscheven als een zogenaamde ‘point release’, en dient om enkele vervelende bugs uit de 5.2-RELEASE versie te verhelpen.

Die bugs bevonden zich vooral op het terrein van de ATA/IDE en SATA drivers. Sommige gebruikers kregen time-outs en andere lastige errors.

Een andere bug die velen parten speelde, problemen met de multicast en promiscuous modi van de ‘sk’ Ethernet driver, behoort nu als het goed is ook tot de verleden tijd. :)

Daarnaast zijn er nog enkele andere updates, zoals een versie van de XFree86 server waar een aantal buffer overflow veiligheidsgaten uit zijn gehaald, die nu standaard meegeleverd wordt.

Lees hier de volledige (engelstalige) Announcement

SEO Powered by Platinum SEO from Techblissonline