这项安全漏洞最早可追溯到NetBSD的几个早期版本——2.0、2.1、3.0与3.1,这些系统已运行多年。问题根源在于IPsec模块中的ipsec4_get_ulp()函数。该函数存在一个隐含假设:它默认IPSec报文中ip_off字段已被转换为主机字节序。关键在于,当两个通过IPsec连接的设备采用不同字节序时,该假设便会失效。攻击者可借此绕过IPsec安全策略,执行恶意操作。当然,此漏洞仅在系统内核以FAST_IPSEC选项编译时才会被触发,否则不存在风险。
简而言之,这是一个典型的字节序处理缺陷。表面看似微不足道,但在跨平台通信场景中,其潜在危害不容小觑。如果您的生产环境运行着NetBSD并启用了IPsec,建议立即检查内核编译选项。
值得庆幸的是,官方已发布修复补丁。您可直接访问NetBSD安全页面获取下载链接:https://www.netbsd.org/Security/。请尽快完成修补,确保系统安全。
