CERTA-2008-AVI-329
Vulnerability from certfr_avis
Un problème a été identifié dans la gestion des options TCP sous FreeBSD. Sous certaines conditions, cela peut géner la communication avec d'autres systèmes.
Description
Un problème a été identifié dans la gestion des options TCP sous FreeBSD. Il ne remplirait pas correctement, sous certaines conditions, des options TCP. Ces dernières sont facultatives mais peuvent servir à des fins d'optimisation.
Un pare-feu intermédiaire peut filtrer les trames TCP qu'il jugerait mal construite lors de l'initiation d'une communication vers ou depuis un système affecté.
Solution
Se référer au correctif de sécurité FreeBSD pour l'obtention des correctifs (cf. section Documentation).
NoneReferences
| Title | Publication Time | Tags | ||||||
|---|---|---|---|---|---|---|---|---|
|
||||||||
{
"$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
"affected_systems": [
{
"description": "FreeBSD 7.0-RELEASE.",
"product": {
"name": "N/A",
"vendor": {
"name": "FreeBSD",
"scada": false
}
}
}
],
"affected_systems_content": null,
"content": "## Description\n\nUn probl\u00e8me a \u00e9t\u00e9 identifi\u00e9 dans la gestion des options TCP sous\nFreeBSD. Il ne remplirait pas correctement, sous certaines conditions,\ndes options TCP. Ces derni\u00e8res sont facultatives mais peuvent servir \u00e0\ndes fins d\u0027optimisation.\n\nUn pare-feu interm\u00e9diaire peut filtrer les trames TCP qu\u0027il jugerait mal\nconstruite lors de l\u0027initiation d\u0027une communication vers ou depuis un\nsyst\u00e8me affect\u00e9.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au correctif de s\u00e9curit\u00e9 FreeBSD pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
"cves": [],
"initial_release_date": "2008-06-20T00:00:00",
"last_revision_date": "2008-06-20T00:00:00",
"links": [
{
"title": "Avis de s\u00e9curit\u00e9 FreeBSD FreeBSD-EN-08:02.tcp du 19 juin 2008 :",
"url": "http://security.freebsd.org/advisories/FreeBSD-EN-08:02.tcp.asc"
}
],
"reference": "CERTA-2008-AVI-329",
"revisions": [
{
"description": "version initiale.",
"revision_date": "2008-06-20T00:00:00.000000"
}
],
"risks": [
{
"description": "Contournement de la politique de s\u00e9curit\u00e9"
}
],
"summary": "Un probl\u00e8me a \u00e9t\u00e9 identifi\u00e9 dans la gestion des options TCP sous\nFreeBSD. Sous certaines conditions, cela peut g\u00e9ner la communication\navec d\u0027autres syst\u00e8mes.\n",
"title": "Vuln\u00e9rabilit\u00e9 de l\u0027impl\u00e9mentation TCP sous FreeBSD",
"vendor_advisories": [
{
"published_at": null,
"title": "Avis FreeBSD FreeBSD-EN-08:02.tcp du 19 juin 2008",
"url": null
}
]
}
Loading…
Loading…
Sightings
| Author | Source | Type | Date |
|---|
Nomenclature
- Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
- Confirmed: The vulnerability is confirmed from an analyst perspective.
- Published Proof of Concept: A public proof of concept is available for this vulnerability.
- Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
- Patched: This vulnerability was successfully patched by the user reporting the sighting.
- Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
- Not confirmed: The user expresses doubt about the veracity of the vulnerability.
- Not patched: This vulnerability was not successfully patched by the user reporting the sighting.
Loading…
Loading…