漏洞信息详情
Linux Kernel IPTables符号错误远程拒绝服务漏洞
- CNNVD编号:CNNVD-200412-018
- 危害等级: 中危
- CVE编号:
CVE-2004-0626
- 漏洞类型:
其他
- 发布时间:
2004-06-30
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
suse - 漏洞来源:
Adam Osuchowski※ a… -
漏洞简介
Linux是一款开放源代码操作系统。
Linux内核包含的iptables不正确处理部分TCP头字段值,远程攻击者可以利用这个漏洞对Linux系统进行拒绝服务攻击。
此漏洞只有当在netfilter防火墙子系统中使用\”-p tcp –tcp-option\”选项时才会被触发。问题存在于tcp_find_option()函数中(net/ipv4/netfilter/ip_tables.c),定义的\’\’opt\’\’字段如下:
char opt[60 – sizeof(struct tcphdr)];
由于不正确处理,会导致\’\’opt\’\’生成负值并形成循环。攻击者发送包含畸形TCP头字段数据的包可导致内核进行无限循环消耗所有CPU资源,产生拒绝服务。
漏洞公告
厂商补丁:
Linux
—–
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.kernel.org/” target=”_blank”>
http://www.kernel.org/
参考网址
来源: XF
名称: linux-tcpfindoption-dos(16554)
链接:http://xforce.iss.net/xforce/xfdb/16554
来源: GENTOO
名称: GLSA-200407-12
链接:http://www.gentoo.org/security/en/glsa/glsa-200407-12.xml
来源: BUGTRAQ
名称: 20040630 Remote DoS vulnerability in Linux kernel 2.6.x
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108861141304495&w=2
来源: FEDORA
名称: FEDORA-2004-202
链接:http://lwn.net/Articles/91964/
来源: CONECTIVA
名称: CLA-2004:852
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000852
来源: SUSE
名称: SUSE-SA:2004:020
链接:http://www.novell.com/linux/security/advisories/2004_20_kernel.html