Fixed: NetBSD-current: October 03, 2008 NetBSD-4-0 branch: October 03, 2008 (4.0.1 includes the fix) NetBSD-4 branch: October 03, 2008 (4.1 will include the fix) NetBSD-3-1 branch: October 03, 2008 (3.1.2 will include the fix) NetBSD-3-0 branch: October 03, 2008 (3.0.4 will include the fix) NetBSD-3 branch: October 03, 2008 (3.2 will include the fix)
Abstract ========
An error may occur while processing ICMPv6 'Packet Too Big' (RFC 2463) messages which may result in a denial of service (system panic).
This vulnerability has been assigned CVE-2008-3530.
Technical Details =================
An error can occur when processing the proposed MTU of an ICMPv6 'Packet Too Big' message.
Solutions and Workarounds =========================
Only kernels compiled with the following option are vulnerable to this issue:
options INET6
As a temporary workaround recompile the kernel with the above option commented out. The default NetBSD GENERIC kernels have this option enabled.
For all NetBSD versions, you need to obtain fixed kernel sources, rebuild and install the new kernel, and reboot the system.
The fixed source may be obtained from the NetBSD CVS repository. The following instructions briefly summarise how to upgrade your kernel. In these instructions, replace:
ARCH with your architecture (from uname -m), and KERNCONF with the name of your kernel configuration file.
To update from CVS, re-build, and re-install the kernel:
Matt Thomas for the fix and FreeBSD for initial analysis of the issue.
Revision History ================
2008-10-27 Initial release
More Information ================
Advisories may be updated as new information becomes available. The most recent version of this advisory (PGP signed) can be found at ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2008-015.txt.asc
03.09.2018 Packet Storm Exploits 08.2018 Коллекция эксплойтов за август 2008 года (242 шт.), собранных на портале по информационной безопасности Packet Storm Security. Полный список содержимого архива находится здесь. Скачать (Packet Storm Exploits 08.2018)..02.11.2018 Packet Storm Exploits 10.2018 Коллекция эксплойтов за октябрь 2008 года (374 шт.), собранных на портале по информационной безопасности Packet Storm Security. Полный список содержимого архива находится здесь. Скачать (Packet Storm Exploits 10.2018).03.01.2018 Packet Storm Exploits 2008 Коллекция эксплойтов за декабрь 2008 года (407 шт.) и за весь 2008 год, собранных на портале по информационной безопасности Packet Storm Security.15.09.2018 CVE-2010-0820 Heap-based buffer overflow in the Local Security Authority Subsystem Service (LSASS), as used in Active Directory in Microsoft Windows Server 2003 SP2 and Windows Server 2008 Gold, SP2, and R2; Active Directory Application Mode (ADAM) in Windows XP SP2 and SP3 and Windows Server 2003 SP2; and Active Directory Lightweight Directory Service (AD LDS) in Windows Vista SP2, Windows Server 2008 Gold, SP2, and R2, and Windows 7, allows remote authenticated users to execute arbitrary code via malformed LDAP messages, aka "LSASS Heap Overflow Vulnerability."29.07.2018 Новости компании Agnitum (июль 2008) 25.06.2018 Новости компании Agnitum (июнь 2008) Новые продукты: На пути к Outpost 2009. Горячие летние новости Цены: Новые цены на продукты Outpost Обзоры: «Кибер-копы» изучают Outpost Security Suite Pro 2008 Блоги: Agnitum Blog по-русски. Скоро открываемся! В мире безопасности: Угрозы социальных сетей Партнерская акция: Клиенты Majordomo под защитой Outpost 28.05.2018 Новости компании Agnitum (май 2008) Новые продукты: В ожидании выпуска Outpost 2009 Награды Outpost: Outpost Security Suite выиграл 2 тестирования — в России и Британии Конкурс: “Стань экспертом в защите!” – конкурс к ЕВРО-2008 от Agnitum и Paragon В мире безопасности: Безопасное использование служб мгновенных сообщений 29.04.2018 Новости компании Agnitum (апрель 2008) Награды Outpost: Outpost Antivirus Pro выиграл 2 тестирования в российских изданиях Конкурс: “Стань экспертом в защите!” – конкурс от Agnitum и Paragon Специальное предложение: Перейдите на Outpost Security Suite со значительной скидкой! Специальное предложение: Успейте купить комплексные продукты по весенним ценам! 04.06.2018 Kerio Executive to Lead Mobile Email Session at Microsoft Tech-Ed North America 2008 IT Professionals Conference SAN JOSE, CA--(Marketwire - June 4, 2008) - Kerio Technologies, Inc., a provider of award-winning internet security and messaging software, today announced it will lead a Birds-of-a-Feather session at Tech-Ed North America 2008 IT Professionals Conference. Attendees will learn how to have a collaboration-centric enterprise infrastructure that has the freedom to choose virtually any email and calendar application and be able to synchronize data throughout the organization.
WHAT: Birds-of-a-Feather (BOF) Session titled, "Extending the Desktop to Mobile Devices Anytime, Anywhere"
WHO: Chris Pel...19.08.2018 "Твой день" не вернулся из боя Сайт Tden.ru, недоступный с 11 августа, до сих пор преодолевает последствия DDoS-атаки, связываемой с событиями в Южной Осетии... или в Туле. Далее
Нет комментариев. Почему бы Вам не оставить свой?
Вы не можете отправить комментарий анонимно, пожалуйста зарегистрируйтесь.