[FUG-BR] exploit - contra o pf

Patrick Tracanelli eksffa em freebsdbrasil.com.br
Terça Abril 14 16:11:28 BRT 2009


Patrick Tracanelli escreveu:
> irado furioso com tudo escreveu:
>> alguém tem idéia se o FreeBSD TAMBÉM seria afetado? alguém testou?
>>
>> http://www.milw0rm.com/exploits/8406
>>
>> embora o exploit seja mencionado como ESPECIFICO do OpenBSD, "quien lo
>> sa?"
>>
> 
> Não afeta o FreeBSD em analise previa feito pelo Max Lainer, por um 
> side-effect: o problema foi adicionado em versões mais recentes do PF, e 
> o port pro FreeBSD ainda não está em sincronia na árvore principal (so 
> na arvore do mlainer no perforce, o que ninguem que nao seja developer 
> poe a mao).
> 
> 

Lembrando que outro side-effect é mais curioso. Apesar do problema não 
afetar o FreeBSD (não desinstabilizar, causar DoS, etc), o efeito 
co-lateral é que a regra também não funciona. Ou seja o limite imposto 
pelas regras pode ser transposto.



-- 
Patrick Tracanelli

FreeBSD Brasil LTDA.
Tel.: (31) 3516-0800
316601 em sip.freebsdbrasil.com.br
http://www.freebsdbrasil.com.br
"Long live Hanin Elias, Kim Deal!"



Mais detalhes sobre a lista de discussão freebsd