BSDの日記: FreeBSD: arp テーブル溢れに対するセキュリティアドバイザリの発行 1
日記 by
BSD
BSD による Thursday September 25, @02:19PM の投稿,
小さな穴でも大きな問題 部門より.
小さな穴でも大きな問題 部門より.
我曰く、" FreeBSDより出された セキュリティアドバイザリによると、 不正な arp 要求を連続して送りつけられることでシステムがダウンするため、 カーネルを更新するように求められている。 arp(Address Resolution Protocol) は IP における基本的部分であり、 MAC アドレスと IP アドレスの変換に関わっている。この変換テーブル はシステム内部で決められた時間のあいだキャッシュされているが、 短時間に多くの arp 要求が送られると、システムのリソース不足を 招きシステムが停止するとのことだ。 この攻撃は、同一の物理的ネットワークに所属する攻撃者によってしか 実行できないが、他のウィルスと結びつけば大きな問題を発生する可能性がある。 この arp の問題は FreeBSD のみならず、他の BSD 起源の OS にも 含まれている可能性があるようだ。 FreeBSD 4.3 から 5.1 までのシステムには、パッチされたバージョンが 準備されているので、早速更新すべきであろう。"
ご連絡いただきたいのです(オフトピック) (スコア:1)
連絡方法が日記へのコメントという形しか思いつかなかったので、オフトピックですがこちらに書かせていただきました。 どうかよろしくお願いします。