SecurityFocus ci avvisa di un bug riscontrato nel Kerio Personal Firewall 2 (dalla versione 2.1 alla 2.1.4) a causa del quale sarebbe possibile bloccare il sistema operativo del computer sul quale è installato inviando un grande numero di pacchetti SYN da una singola fonte; il firewall, non essendo in grado di gestire questo tipo di dati in arrivo, consumerà tutte le risorse CPU a disposizione e renderà il sistema non utilizzabile e molto probabilmente sarà necessario un riavvio del sistema operativo per ripristinare le normali funzionalità.
Al momento è in fase di sviluppo la versione 3 del KPF, ma non è escluso che sia rilasciata a breve una nuova versione del 2 che corregga il problema.
Kerio Personal Firewall Multiple SYN Packet Denial Of Service Vulnerability
|