Beschreibung: Zwei Sicherheitslücken in OpenBSD wurden gemeldet, die böswillige Personen ausnutzen können, um einen DoS (Denial of Service) zu verursachen.
1) Ein Fehler in der Funktion "ip6_check_rh0hdr()" in sys/netinet6/ip6_input.c kann ausgenutzt werden, um mit fehlerhaften IPv6-Routing-Headern eine Kernel-Panik zu erzeugen.
Die Sicherheitslücke wurde in OpenBSD 4.2 gemeldet.
2) Ein Fehler innerhalb der Funktion "tcp_respond()" in sys/netinet/tcp_subr.c kann ausgenutzt werden, um mit speziell präparierten TCP-Paketen eine Kernel-Panik zu verursachen.
Die Sicherheitslücke wurde in OpenBSD 4.1 und 4.2 gemeldet. Andere Versionen können ebenfalls betroffen sein.
Lösung: Verwenden Sie die Patches des Herstellers.
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.