Удаленный отказ в обслуживании в Netfilter

Дата публикации:
05.08.2003
Всего просмотров:
1275
Опасность:
Средняя
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
CVE-2003-0187
CVE-2003-0467
Вектор эксплуатации:
Удаленная
Воздействие:
Отказ в обслуживании
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Linux Kernel 2.4.x
Linux Kernel 2.5.x
Описание: Уязвимость обнаружена в Netfilter в функции прослеживания подключения. На некоторых версиях LINUX ядра, удаленный пользователь может вызвать условия отказа в обслуживании на целевой системе.

Если включена опция CONFIG_IP_NF_CONNTRACK или модуль ip_conntrack загружен на некоторых версиях ядра, система может быть уязвима.

В 2.4.20 ядре появился новый метод поддержки списка ссылок, но код netfilter полагается на старый метод идентификации 'UNCONFIRMED' подключений (то есть, те, которые были обнаружены только в одном направлении). Для таких подключений назначается очень высокое время ожидания. В результате, удаленный пользователь может сгенерировать трафик, который будет отмечен как 'UNCONFIRMED' кодом netfilter, чтобы потреблять всю доступную память на целевой системе.

Уязвимость обнаружена в Netfilter 2.4.20 в Linux 2.4.20

Ссылки: Netfilter Security Advisory: Conntrack list_del() DoS

или введите имя

CAPTCHA