usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Vulnerabilidad en URI del tipo "data:" en Opera
  • Mozilla lanza "Firefox 2.0.0.8" que corrige importantes vulnerabilidades
  • El SP1 para Windows Server 2003 podría no ser liberado hasta el 2005
  • Alerta: un troyano que se hace pasar por un vídeo del iPhone para un ataque de Pharming
  • Vulnerabilidades en sistemas Windows
  • Potencial ejecución de código en enlaces de Skype
  • Anti-Spywares que agregan Spyware
  • Vulnerabilidad en Battlefield 1942 y Vietnam
  • Actualización para Windows Media
  • Corrigen seis vulnerabilidades en Firefox 2.0.0.13
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
DoS

Vulnerabilidad de denegación de servicio en FreeBSD

Las versiones no actualizadas de FreeBSD contienen una vulnerabilidad que permite que un atacante remoto bloquee o "tire" una máquina con dicho sistema operativo. FreeBSD es un sistema operativo OpenSource gratuito y de alta calidad, perteneciente a la familia *BSD, como NetBSD u OpenBSD.

19 Mar 2004 | HISPASEC
E

l problema radica en la gestión de la recepción de datagramas TCP
desordenados. El protocolo TCP posibilita la transmisión de datos de
forma fiable y ordenada. Para ello, si se reciben datos desordenados, el sistema operativo los almacenará hasta que lleguen los datos que faltan y transferírselos así a la aplicación.



Lo normal en estos casos sería almacenar esos datagramas desordenados durante un tiempo acotado. Si al cabo de dicho tiempo no llegan el resto de datagramas, se eliminarán los que tengamos, como si se hubieran perdido en tránsito.

Lamentablemente las versiones no actualizadas de FreeBSD no eliminan esos datagramas hasta que o bien lleguen los que faltan o la aplicación cierre la conexión TCP/IP.

Esto puede ser aprovechado por un atacante malicioso para consumir recursos sin más que establecer una conexión TCP/IP con la máquina FreeBSD víctima y enviarle posteriormente datagramas desordenados. El efecto final es la caida del servidor.

La recomendación de Hispasec es actualizar los sistemas FreeBSD a la última versión estable de las ramas "4-STABLE", "RELENG_5_2",
"RELENG_4_9", o "RELENG_4_8".


Más Información:

many out-of-sequence TCP packets denial-of-service
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/%20FreeBSD-SA-04:04.tcp.asc

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?