FreeBSDのTCPスタックに脆弱性、カーネルメモリを抜き取られる可能性
FreeBSDのTCPスタックに含まれる脆弱性に関する情報が公開されました。 現在サポートされている全てのFreeBSDバージョンに影響があるようです。
TCPセグメントの並び替えを行うコードに不具合があり、カーネルをクラッシュさせることによるDoS攻撃が可能とあります。 また、非常に難易度が高いとしつつも、今回の脆弱性を突くための工夫を凝らしたTCPセグメントを駆使することで、カーネルが保持するメモリを、接続されたソケット経由で取得できてしまう可能性もあるとのことでした。 FreeBSDのセキュリティアドバイザリでは、カーネルがメモリに保持するものの例として「ログイン認証情報など」とあります。
FreeBSDは家庭用PCや各種サーバで利用するだけではなく、SOHOルータやNASなど、様々な機器を制御するためのOSとしても使われています。 今後、そういった機器に含まれるソフトウェアのアップデートが必要になるかも知れません。
PlayStation 4のOSであるOrbis OSもFreeBSD 9.0ベースですが、今回のバグの影響を受けるのかどうかが気になるところです。
それにしても、OpenSSL、DNS、インターネットエクスプローラと、強烈な脆弱性情報が続きますね。。。
最近のエントリ
- go.jpサブドメインが不正利用可能な状態だった件について
- プライベートIPアドレスと同じ用途のIPv6アドレスが存在しない件について
- 日本のIPv6採用状況が50%を超えている件について
- 「ピアリング戦記」の英訳版EPUBを無料配布します!
- IPv4アドレス移転の売買価格推移および移転組織ランキング100
- 例示用IPv6アドレス 3fff::/20 が新たに追加
過去記事