Beskrivelse: Der er rapporteret en sårbarhed i OpenBSD, som kan udnyttes af ondsindede personer til at kompromittere et sårbart system.
Sårbarheden skyldes en fejl i håndteringen af "mbuf" i ICMP6-pakker. Dette kan udnyttes til at korrumpere hukommelsen og derved forårsage en kernel panic eller eksekvere vilkårlig kode med kernel-rettigheder.
Succesfuld udnyttelse forudsætter, at det er muligt at sende fragmenterede ICMPv6-pakker til systemet.
Sårbarheden er rapporteret i version 3.1 til og med 4.0. Andre versioner kan også være berørte.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.