Дата публикации: | 05.08.2003 |
Всего просмотров: | 1584 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2003-0187 CVE-2003-0467 |
Вектор эксплуатации: | Удаленная |
Воздействие: | Отказ в обслуживании |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Linux Kernel 2.4.x
Linux Kernel 2.5.x |
Описание: | Уязвимость обнаружена в Netfilter в функции прослеживания подключения. На некоторых версиях LINUX ядра, удаленный пользователь может вызвать условия отказа в обслуживании на целевой системе.
Если включена опция CONFIG_IP_NF_CONNTRACK или модуль ip_conntrack загружен на некоторых версиях ядра, система может быть уязвима. В 2.4.20 ядре появился новый метод поддержки списка ссылок, но код netfilter полагается на старый метод идентификации 'UNCONFIRMED' подключений (то есть, те, которые были обнаружены только в одном направлении). Для таких подключений назначается очень высокое время ожидания. В результате, удаленный пользователь может сгенерировать трафик, который будет отмечен как 'UNCONFIRMED' кодом netfilter, чтобы потреблять всю доступную память на целевой системе. Уязвимость обнаружена в Netfilter 2.4.20 в Linux 2.4.20 |
Ссылки: | Netfilter Security Advisory: Conntrack list_del() DoS |