พบข้อบกพร่องใน OpenBSD เป็นครั้งที่สอง ในรอบสิบปี

by sirn
15 March 2007 - 02:49

OpenBSD คือระบบปฎิบัติการที่ค่อนข้างมีชื่อเสียงกับสโลแกน "Only one remote hole in default install, in more than 10 years." ในที่สุด สโลแกนดังกล่าวก็ต้องตกไป

เมื่อวันที่ 13 มีนาคมที่ผ่านมาบริษัท Core Security Technologies ได้พบข้อบกพร่องในส่วนของ IPv6 โดยเกิดจากการรองรับการใช้งาน mbufs ซึ่งเป็นรูปแบบข้อมูลสำหรับการบริหารแพคเกจทางระบบเครือข่ายของ kernel อย่างไม่ถูกต้อง ทำให้ผู้บุกรุกสามารถสั่งรันโค้ดใดๆ ก็ได้ในระดับ kernel จากภายนอก

ข้อบกพร่องนี้มีผลกับ OpenBSD ตั้งแต่รุ่น 3.1 ไปจนถึง 4.1 ที่ออกมาก่อนวันที่ 26 กุมภาพันธ์ 2006

ทาง OpenBSD ก็ได้ออกแพชท์สำหรับแก้ปัญหาดังกล่าวเป็นที่เรียบร้อย (อ่านเพิ่มเติมได้จาก Core Security) และก็เปลี่ยนสโลแกนเป็น

Only two remote holes in the default install, in more than 10 years!

เป็นที่เรียบร้อยแล้วเช่นกัน

ที่มา: Security Focus via Reddit

Blognone Jobs Premium