| Дата публикации: | 05.08.2003 | 
| Всего просмотров: | 1610 | 
| Опасность: | Средняя | 
| Наличие исправления: | Да | 
| Количество уязвимостей: | 1 | 
| CVE ID: | 
																									CVE-2003-0187																					 CVE-2003-0467  | 
			
| Вектор эксплуатации: | Удаленная | 
| Воздействие: | Отказ в обслуживании | 
| CWE ID: | Нет данных | 
| Наличие эксплоита: | Нет данных | 
| Уязвимые продукты: | 
																									Linux Kernel 2.4.x
																					 Linux Kernel 2.5.x  | 
			
| Описание: | Уязвимость обнаружена в Netfilter в функции прослеживания подключения. На некоторых версиях LINUX ядра, удаленный пользователь может вызвать условия отказа в обслуживании на целевой системе.
 Если включена опция CONFIG_IP_NF_CONNTRACK или модуль ip_conntrack загружен на некоторых версиях ядра, система может быть уязвима. В 2.4.20 ядре появился новый метод поддержки списка ссылок, но код netfilter полагается на старый метод идентификации 'UNCONFIRMED' подключений (то есть, те, которые были обнаружены только в одном направлении). Для таких подключений назначается очень высокое время ожидания. В результате, удаленный пользователь может сгенерировать трафик, который будет отмечен как 'UNCONFIRMED' кодом netfilter, чтобы потреблять всю доступную память на целевой системе. Уязвимость обнаружена в Netfilter 2.4.20 в Linux 2.4.20  | 
		
| Ссылки: | Netfilter Security Advisory: Conntrack list_del() DoS |