FreeBSD是一个开放源码、免费的BSD Unix系统分支,由FreeBSD项目组维护。 FreeBSD的ICMP实现上存在漏洞,远程攻击者可能利用此漏洞对主机进行拒绝服务攻击。 TCP/IP堆栈的路由表用于记录如何到达不同目的地的信息。与某台主机首次建立TCP连接时,预设的路由会自动为这台主机生成一个"cloned route"表项并加入列表。每个表项都有一个显示当前有多少个连接正在使用该表项的引用记录(reference count);当引用记录为零时,列表就会删除该表项。 ip_output()处理ICMP echo回复信息时存在一个安全漏洞,导致路由表中的引用记录不能递减。 因此分配给路由表表项的内存也无法释放,在持续的攻击下会导致系统内存耗尽。
FreeBSD是一个开放源码、免费的BSD Unix系统分支,由FreeBSD项目组维护。 FreeBSD的ICMP实现上存在漏洞,远程攻击者可能利用此漏洞对主机进行拒绝服务攻击。 TCP/IP堆栈的路由表用于记录如何到达不同目的地的信息。与某台主机首次建立TCP连接时,预设的路由会自动为这台主机生成一个"cloned route"表项并加入列表。每个表项都有一个显示当前有多少个连接正在使用该表项的引用记录(reference count);当引用记录为零时,列表就会删除该表项。 ip_output()处理ICMP echo回复信息时存在一个安全漏洞,导致路由表中的引用记录不能递减。 因此分配给路由表表项的内存也无法释放,在持续的攻击下会导致系统内存耗尽。