LINUX.ORG.RU
 

Remotely Crash OpenBSD


0

0

Уязвимость в OpenBSD: существует возможность удаленно обрушить систему,
путём посылки icmpv6, если прослушивается хотя бы один tcp порт.
Это уже вторая удаленная уязвимость в OpenBSD за последние 7 лет.

>>> Подробности

СКАЖИ СВОЕМУ КОМПЬЮТЕРУ, ЧТОБЫ ЗАПЕР ДВЕРЬ

любительская автоматизация; устройство с открытой прошивкой
исходные тексты всех программ, открытые библиотеки
http://www.unicontrollers.com/products/unc01x

[#]  

Re: Remotely Crash OpenBSD

а смотрим на умных людей - http://cr.yp.to и вслед за ними выкидываем ОпенБСД. В чем проблема то ? Пусть крАшится.

anonymous ()
[#] Ответ на: Re: Remotely Crash OpenBSD от anonymous 07.02.2004 1:50:12  

Re: Re: Remotely Crash OpenBSD

ты операционную систему меняешь на mta и dns сервак ?

anonymous ()
[#] Ответ на: Re: Re: Remotely Crash OpenBSD от anonymous 07.02.2004 12:27:11  

Re: Re: Re: Remotely Crash OpenBSD

нет, внимательно читаю (ну, знаешь там буквы "а" "" итд) хронологию крашей ...

anonymous ()
Sun-ch

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Конференция SCO: новости из первых рук

Дибилы ептыть.

У кого ipv6 пакеты заходят в сеть снаружи?

Нахера?

# ()
[#]  

Re: Remotely Crash OpenBSD

Редко но метко, как говорится=). Эффект на самом деле впечатляет.

* ()

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Конференция SCO: новости из первых рук

у правильной сети "снаружи" не отличается от "изнутри", а вершину ip-мысли - ipv6 западло не пускать.

anonymous ()
[#]  

Re: Remotely Crash OpenBSD

Вообщето если бы автор написал:

"Это всего вторая уязвимость" а не "это уже вторая уязвимость"

вопросов у красноглазиков былоб меньшь -> флейм меньше...

а про OpenBSD - ну стоят, ну рулят как бездисковые маршрутизаторы, кушать не просят ;)

anonymous ()
[#] Ответ на: Re: Remotely Crash OpenBSD от anonymous 07.02.2004 18:34:49  

Re: Re: Remotely Crash OpenBSD

> Вообщето если бы автор написал:
> "Это всего вторая уязвимость" а не "это уже вторая уязвимость"
Это юмор такой ;)

> вопросов у красноглазиков былоб меньшь -> флейм меньше...
Наоборот.

* ()
[#] Ответ на: Re: Remotely Crash OpenBSD от Deimos 07.02.2004 13:40:43  
V0ID

Re: Re: Remotely Crash OpenBSD

>>Дибилы ептыть. >>У кого ipv6 пакеты заходят в сеть снаружи?

1) Саныч, ну поставь спелчекер - мне за тебя стыдно ...

2) А у кого они приходят, покажите пальцем - как правило, ip6 не роутится ни одним идиотом. 8)

*** ()
[#] Ответ на: Re: Re: Remotely Crash OpenBSD от V0ID 07.02.2004 22:33:10  

Re: Re: Re: Remotely Crash OpenBSD

>> 2) А у кого они приходят, покажите пальцем - как правило, ip6 не роутится ни одним идиотом. 8)

полный список таких идиотов в россиянии можно найти по адресу http://www.ipv6.ru/

anonymous ()
[#] Ответ на: Re: Re: Re: Remotely Crash OpenBSD от anonymous 08.02.2004 13:41:55  
V0ID

Re: Re: Re: Re: Remotely Crash OpenBSD

Список впечатляет - аж три участника ;) токо есть одна закавыка - это всё в планах - если ветра не будет ...

*** ()
[#]  

Re: Remotely Crash OpenBSD

Вот вот с них нада пример брать а не так что выйдет ядро а к нему уже баговы вагон +тележка ))

anonymous ()
[#] Ответ на: Re: Remotely Crash OpenBSD от anonymous 08.02.2004 17:04:24  

Re: Re: Remotely Crash OpenBSD

Каждую новую дырку в *BSD считать ...новой дыркой Sun-ch'a!

anonymous ()
[#]  

Re: Remotely Crash OpenBSD

чтобы завалить опёнка, нужно специально модифицировать стек IPv6. http://www.guninski.com/obsdmtu.html

anonymous ()
[#]  

Re: Remotely Crash OpenBSD

Мля, давайте лучшее про v6. Кто юзает и навига ? Смысел есть ?

anonymous ()
[#] Ответ на: Re: Remotely Crash OpenBSD от anonymous 08.02.2004 23:07:26  

Re: Re: Remotely Crash OpenBSD

можно пускать пинги и разглядывать прикольные адреса v6. другого разумного применения нет.

anonymous ()
[#] Ответ на: Re: Re: Re: Remotely Crash OpenBSD от anonymous 09.02.2004 12:20:10  

Re: Re: Re: Re: Remotely Crash OpenBSD

4.0 и 12.0 понятны. Не понятно как из v6 попасть в v4 ? Или проще: как извлечь минимальную пользу из v6 блока ?

anonymous ()
[#]  

Re: Remotely Crash OpenBSD

Кстати эта уязвимость была закрыта еще до публикации новости. Смотрите Changelog на openbsd.org

anonymous ()