Security Lab

Отказ в обслуживании в NAT в Netfilter

Дата публикации:06.08.2003
Всего просмотров:1017
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Уязвимость обнаружена в NAT выполнении в Netfilter. Удаленный пользователь может аварийно завершить работу целевой системы.

Удаленный пользователь может послать FTP и IRC пакеты, чтобы аварийно завершить работу системы.

Уязвимость может эксплуатироваться, если ядро конфигурировано с CONFIG_IP_NF_NAT_FTP или CONFIG_IP_NF_NAT_IRC параметрами или если ip_nat_ftp or ip_nat_irc модули загружены и FTP и IRC службы не фильтруются.

Уязвимость обнаружена в Linux 2.4.20 – 2.5.x

Ссылки: Netfilter Security Advisory: NAT Remote DOS (SACK mangle)