Linux Kernel 网桥接口远程拒绝服务漏洞

漏洞信息详情

Linux Kernel 网桥接口远程拒绝服务漏洞

漏洞简介

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。

Linux kernel 2.6.39之前的版本中的net/bridge/br_netfilter.c中的“br_parse_ip_options”函数中存在漏洞,该漏洞源于程序没有正确初始化特定的数据结构。远程攻击者可通过使用Ethernet桥设备连接到网络接口,利用该漏洞造成拒绝服务。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.openwall.com/lists/oss-security/2011/10/28/14

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享