Security Lab

Удаленный отказ в обслуживании в Netfilter

Дата публикации:05.08.2003
Всего просмотров:1561
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2003-0187
CVE-2003-0467
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Linux Kernel 2.4.x
Linux Kernel 2.5.x
Описание: Уязвимость обнаружена в Netfilter в функции прослеживания подключения. На некоторых версиях LINUX ядра, удаленный пользователь может вызвать условия отказа в обслуживании на целевой системе.

Если включена опция CONFIG_IP_NF_CONNTRACK или модуль ip_conntrack загружен на некоторых версиях ядра, система может быть уязвима.

В 2.4.20 ядре появился новый метод поддержки списка ссылок, но код netfilter полагается на старый метод идентификации 'UNCONFIRMED' подключений (то есть, те, которые были обнаружены только в одном направлении). Для таких подключений назначается очень высокое время ожидания. В результате, удаленный пользователь может сгенерировать трафик, который будет отмечен как 'UNCONFIRMED' кодом netfilter, чтобы потреблять всю доступную память на целевой системе.

Уязвимость обнаружена в Netfilter 2.4.20 в Linux 2.4.20

Ссылки: Netfilter Security Advisory: Conntrack list_del() DoS