Linux Kernel IPTables符号错误远程拒绝服务漏洞

漏洞信息详情

Linux Kernel IPTables符号错误远程拒绝服务漏洞

漏洞简介

Linux是一款开放源代码操作系统。
Linux内核包含的iptables不正确处理部分TCP头字段值,远程攻击者可以利用这个漏洞对Linux系统进行拒绝服务攻击。
此漏洞只有当在netfilter防火墙子系统中使用\”-p tcp –tcp-option\”选项时才会被触发。问题存在于tcp_find_option()函数中(net/ipv4/netfilter/ip_tables.c),定义的\’\’opt\’\’字段如下:
char opt[60 – sizeof(struct tcphdr)];
由于不正确处理,会导致\’\’opt\’\’生成负值并形成循环。攻击者发送包含畸形TCP头字段数据的包可导致内核进行无限循环消耗所有CPU资源,产生拒绝服务。

漏洞公告

厂商补丁:
Linux
—–
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.kernel.org/” target=”_blank”>
http://www.kernel.org/

参考网址

来源: XF
名称: linux-tcpfindoption-dos(16554)
链接:http://xforce.iss.net/xforce/xfdb/16554

来源: GENTOO
名称: GLSA-200407-12
链接:http://www.gentoo.org/security/en/glsa/glsa-200407-12.xml

来源: BUGTRAQ
名称: 20040630 Remote DoS vulnerability in Linux kernel 2.6.x
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108861141304495&w=2

来源: FEDORA
名称: FEDORA-2004-202
链接:http://lwn.net/Articles/91964/

来源: CONECTIVA
名称: CLA-2004:852
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000852

来源: SUSE
名称: SUSE-SA:2004:020
链接:http://www.novell.com/linux/security/advisories/2004_20_kernel.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享