漏洞信息详情
Mac OS X TCP/IP堆栈IP碎片攻击远程拒绝服务漏洞
- CNNVD编号:CNNVD-200411-058
- 危害等级: 中危
- CVE编号:
CVE-2004-0744
- 漏洞类型:
未知
- 发布时间:
2004-08-10
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
apple - 漏洞来源:
Apple -
漏洞简介
Mac OS X是一款使用在Mac机器上的操作系统,基于BSD系统。
Mac OS X TCP/IP堆栈实现存在问题,远程攻击者可以利用这个漏洞对系统进行拒绝服务攻击。
Apple报告,远程用户可通过名为\”Rose Attack\”的攻击,发送特殊构建的IP碎片攻击,而导致系统消耗大量资源产生拒绝服务。
漏洞公告
厂商补丁:
Apple
—–
Apple Mac OS x 10.3.5已经修补此漏洞,建议用户升级:
http://www.apple.com/support/downloads/” target=”_blank”>
http://www.apple.com/support/downloads/
参考网址
来源: XF
名称: macos-tcp-ip-dos(16946)
链接:http://xforce.iss.net/xforce/xfdb/16946
来源: APPLE
名称: APPLE-SA-2004-09-09
链接:http://www.auscert.org.au/render.html?it=4291
来源: BUGTRAQ
名称: 20040427 Source Code To Test IPv4 fragmentation –> The Rose Attack
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108308604119618&w=2
来源: BUGTRAQ
名称: 20040331 IPv4 fragmentation –> The Rose Attack
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108075899619193&w=2
来源: digital.net
链接:http://digital.net/~gandalf/Rose_Frag_Attack_Explained.txt