CERTA-2008-AVI-329
Vulnerability from certfr_avis

Un problème a été identifié dans la gestion des options TCP sous FreeBSD. Sous certaines conditions, cela peut géner la communication avec d'autres systèmes.

Description

Un problème a été identifié dans la gestion des options TCP sous FreeBSD. Il ne remplirait pas correctement, sous certaines conditions, des options TCP. Ces dernières sont facultatives mais peuvent servir à des fins d'optimisation.

Un pare-feu intermédiaire peut filtrer les trames TCP qu'il jugerait mal construite lors de l'initiation d'une communication vers ou depuis un système affecté.

Solution

Se référer au correctif de sécurité FreeBSD pour l'obtention des correctifs (cf. section Documentation).

None
Impacted products
Vendor Product Description
FreeBSD N/A FreeBSD 7.0-RELEASE.

Show details on source website


{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "FreeBSD 7.0-RELEASE.",
      "product": {
        "name": "N/A",
        "vendor": {
          "name": "FreeBSD",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": null,
  "content": "## Description\n\nUn probl\u00e8me a \u00e9t\u00e9 identifi\u00e9 dans la gestion des options TCP sous\nFreeBSD. Il ne remplirait pas correctement, sous certaines conditions,\ndes options TCP. Ces derni\u00e8res sont facultatives mais peuvent servir \u00e0\ndes fins d\u0027optimisation.\n\nUn pare-feu interm\u00e9diaire peut filtrer les trames TCP qu\u0027il jugerait mal\nconstruite lors de l\u0027initiation d\u0027une communication vers ou depuis un\nsyst\u00e8me affect\u00e9.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au correctif de s\u00e9curit\u00e9 FreeBSD pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
  "cves": [],
  "initial_release_date": "2008-06-20T00:00:00",
  "last_revision_date": "2008-06-20T00:00:00",
  "links": [
    {
      "title": "Avis de s\u00e9curit\u00e9 FreeBSD FreeBSD-EN-08:02.tcp du 19 juin    2008 :",
      "url": "http://security.freebsd.org/advisories/FreeBSD-EN-08:02.tcp.asc"
    }
  ],
  "reference": "CERTA-2008-AVI-329",
  "revisions": [
    {
      "description": "version initiale.",
      "revision_date": "2008-06-20T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "Contournement de la politique de s\u00e9curit\u00e9"
    }
  ],
  "summary": "Un probl\u00e8me a \u00e9t\u00e9 identifi\u00e9 dans la gestion des options TCP sous\nFreeBSD. Sous certaines conditions, cela peut g\u00e9ner la communication\navec d\u0027autres syst\u00e8mes.\n",
  "title": "Vuln\u00e9rabilit\u00e9 de l\u0027impl\u00e9mentation TCP sous FreeBSD",
  "vendor_advisories": [
    {
      "published_at": null,
      "title": "Avis FreeBSD FreeBSD-EN-08:02.tcp du 19 juin 2008",
      "url": null
    }
  ]
}


Log in or create an account to share your comment.




Tags
Taxonomy of the tags.


Loading…

Loading…

Loading…

Sightings

Author Source Type Date

Nomenclature

  • Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
  • Confirmed: The vulnerability is confirmed from an analyst perspective.
  • Published Proof of Concept: A public proof of concept is available for this vulnerability.
  • Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
  • Patched: This vulnerability was successfully patched by the user reporting the sighting.
  • Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
  • Not confirmed: The user expresses doubt about the veracity of the vulnerability.
  • Not patched: This vulnerability was not successfully patched by the user reporting the sighting.


Loading…

Loading…