Visite também: UnderLinux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais] ·  Efetividade ·  Linux in Brazil ·  Floripa  

OpenBSD registra sua segunda falha de segurança externa em 10 anos

A falha, já corrigida, é a segunda capaz de permitir invasão por atacante remoto, a ser registrada ao longo dos 10 anos de vida do projeto.


“Uma falha no sistema OpenBSD permite a execução remota de programas na máquina do usuário. A falha foi revelada num alerta divulgado pela empresa Core Security. Segundo a Core, o problema localiza-se no no kernel so OpenBSD, que contém uma vulnerabilidade no código que lida com pacotes IPv6.

A exploração dessa brecha pode levar à execução remota de código nas máquinas vulneráveis, com o atacante assumindo o controle total do sistema. Outra hipótese é o travamento do sistema.

O problema afeta versões 4.0 e 4.1 do OpenBSD, assim como as versões 3.9, 3.8, 3.6 e 3.1. A equipe do OpenBSD lançou uma correção do produto, que está disponível neste endereço ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.0/common/010_m_dup1.patch ”


Enviado por Igor Oliveira (ijgoliveiraΘgmail·com) - referência (info.abril.uol.com.br).

Comentários dos leitores

Os comentários abaixo são responsabilidade de seus autores e não são revisados ou aprovados pelo BR-Linux. Consulte os Termos de uso para informações adicionais. Esta notícia foi arquivada, não será possível incluir novos comentários.
Comentário de popolony2k
Inadmissivel ......: .....2 falhas em 10 anos....onde vamos parar !!!

Desse jeito, empresas como a M$ irão nos ultrapassar facilmente no quesito segurança !!!

#.D
#.D
#.D

--
Popolon Y2k
PlanetaMessenger.org
FreeBSD/OpenBSD/Linux - My dream team

Comentário de asenci
reputação: e agora? onde vai parar a reputação do OpenBSD?!!!

:P
Comentário de Renato Tambellini
reputação: Na minha opinião, continua no mesmo lugar. Ele continua sendo o S.O. que menos teve falhas em 10 anos.

Outro fato louvável é que eles não esconderam as falhas como fazem as grandes empresas.
Comentário de itamarnet
Previsão: 1 falha a cada 5 anos !!!
Daqui a 127.432 anos vou começar a considerar o OpenBSD um páreo para o Windows, no quesito falhas.
Obs.: Isso se o Windows parar de ter falhas daqui por diante. (sic.)
Comentário de Ark
Já ouviu falar em ironia?: Já ouviu falar em ironia?
Comentário de Nao
Não vamos esquecer...: Não vamos esquecer que trata-se de duas falhas PUBLICAS em 10 anos...

Provavelmente deve haver falhas privadas, pq nem todos tem interesse em publicar.
Comentário de brain
Código-fonte: Na verdade o código-fonte das versões anteriores está à disposição dos interessados, e foi auditado.
Comentário de popolony2k
E essa é a grande diferença....: ...entre software fechado e aberto.

--
Popolon Y2k
PlanetaMessenger.org
FreeBSD/OpenBSD/Linux - My dream team

Comentário de xultz
Meu Deus! As falhas: Meu Deus! As falhas simplesmente dobraram! Mas que povo deslixado!!!!
Comentário de fureka
Publico x privada ??: publico nao é a referencia ao "default install" ??
ou seja , uma instalacao limpa, padrao , "out of box" ,
e privada, referência a uma instalacao personalizada , acrescentando pacotes que nao vem por padrao???

O OpenBsd por padrao , ja implementa diversas tecnicas de segurancas tais como iniciar só o estritamente necessario, criptografia , checagem pro-ativa do codigo fonte , protecao contra os famosos buffer overrun

entao é a segunda falha nessa instalacao padrao. Diferente de outros sitemas que normamente instalam um montao de coisas por padrao , multiplicando as possibilidade de brechas

Na comunidade open-source nao se esconde os defeitos nao. O debian e outras comunidade ,muitas vezes discutem em uma lista reservada para dar tempo de atualizar as maquianas vulneraveis
Comentário de Lobo da Noite
O que ele quis dizer é que: O que ele quis dizer é que provavelmente existem falhas 0day.
Comentário de Lobo da Noite
Difícil de explorar: Pelo que li na advisory, a falha é difícil de explorar. Caso a máquina não esteja ligada à Internet6, é necessário ter acesso à rede local da máquina. Lembremos que, principalmente no Brasil, temos pouquíssimas máquinas ligadas à Internet6.
BR-Linux.org
Linux® levado a sério desde 1996. Notícias, dicas e tutoriais em bom português sobre Linux e Código Aberto. "A página sobre software livre mais procurada no Brasil", segundo a Revista Isto É.
Expediente
Sobre o BR-Linux
Enviar notícia ou release
Contato, Termos de uso
FAQ, Newsletter, RSS
Banners e selos
Anunciar no BR-Linux
BR-Linux apóia
LinuxSecurity, Tempo Real
Suporte Livre, Drupal
Verdade Absoluta
Pandemonium
Efetividade, Floripa.net
sites da comunidade
Ajuda
Moderação
Flames: não responda!
Publicar seu texto
Computador para Todos
Notícias pré-2004
Tutoriais, HCL pré-2004