Linux Kernel混杂模式状态漏洞

漏洞信息详情

Linux Kernel混杂模式状态漏洞

漏洞简介

Linux kernel是一款开放源代码的内核系统,最先由Linux Torvalds开发。
Linux Kernel在处理一个网络设备绑定多个网络逻辑接口上存在问题,本地攻击者可以利用这个漏洞进行混杂模式嗅探操作而不被发现。
Linux中的ifconfig工具用于探测网络接口的状态信息,在某些情况下ifconfig命令可能会不能正确地报告网卡是否处于混杂模式。问题可能是因为内核允许一个网络设备上绑定多个网络逻辑接口,从而导致不一致的现象发生。
利用这个漏洞本地恶意用户可以隐藏某些非法活动,网络接口处于混杂模式而不被管理员发现,可能允许监听整个内部网络通信。

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 根据报告,iproute2包中的ip命令可以正确显示网络接口的混杂模式状态,iproute2可以在如下地址下载:

ftp://ftp.inr.ac.ru/ip-routing/
厂商补丁:
Linux
—–
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.kernel.org/” target=”_blank”>
http://www.kernel.org/

参考网址

来源: BID
名称: 5304
链接:http://www.securityfocus.com/bid/5304

来源: XF
名称: linux-ifconfig-promiscuous-mode(9676)
链接:http://www.iss.net/security_center/static/9676.php

来源: BUGTRAQ
名称: 20020724 Interface promiscuity obscurity in Linux
链接:http://archives.neohapsis.com/archives/bugtraq/2002-07/0279.html

来源:NSFOCUS
名称:3189
链接:http://www.nsfocus.net/vulndb/3189

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享