漏洞信息详情
Linux Kernel混杂模式状态漏洞
- CNNVD编号:CNNVD-200212-307
- 危害等级: 低危
- CVE编号:
CVE-2002-1976
- 漏洞类型:
设计错误
- 发布时间:
2002-07-24
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
linux - 漏洞来源:
Randal L. Schwartz… -
漏洞简介
Linux kernel是一款开放源代码的内核系统,最先由Linux Torvalds开发。
Linux Kernel在处理一个网络设备绑定多个网络逻辑接口上存在问题,本地攻击者可以利用这个漏洞进行混杂模式嗅探操作而不被发现。
Linux中的ifconfig工具用于探测网络接口的状态信息,在某些情况下ifconfig命令可能会不能正确地报告网卡是否处于混杂模式。问题可能是因为内核允许一个网络设备上绑定多个网络逻辑接口,从而导致不一致的现象发生。
利用这个漏洞本地恶意用户可以隐藏某些非法活动,网络接口处于混杂模式而不被管理员发现,可能允许监听整个内部网络通信。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 根据报告,iproute2包中的ip命令可以正确显示网络接口的混杂模式状态,iproute2可以在如下地址下载:
ftp://ftp.inr.ac.ru/ip-routing/
厂商补丁:
Linux
—–
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.kernel.org/” target=”_blank”>
http://www.kernel.org/
参考网址
来源: BID
名称: 5304
链接:http://www.securityfocus.com/bid/5304
来源: XF
名称: linux-ifconfig-promiscuous-mode(9676)
链接:http://www.iss.net/security_center/static/9676.php
来源: BUGTRAQ
名称: 20020724 Interface promiscuity obscurity in Linux
链接:http://archives.neohapsis.com/archives/bugtraq/2002-07/0279.html
来源:NSFOCUS
名称:3189
链接:http://www.nsfocus.net/vulndb/3189