xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

RedHat Linux IPTables Save选项存在漏洞


发布时间:2001-11-12
更新时间:2001-11-12
严重程度:
威胁程度:其它
错误类型:设计错误
利用方式:服务器模式

受影响系统
RedHat Linux 7.1 i386
RedHat Linux 7.1 alpha
RedHat Linux 7.2 i386
详细描述
Redhat linux系统上的防火墙结构体系上存在漏洞,可以导致管理员不会注意
系统已经存在的危险,-c选项建立的保存文件不会被iptables读取,当iptables
尝试在系统启动的时候重新装载这个文件时候会不成功。

测试代码
见描述

解决方案
升级程序:

RedHat Linux 7.1 i386:

RedHat RPM 7.1 i386 iptables-1.2.4-0.71.2.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/iptables-1.2.4-0.71.2.i386.rpm

RedHat RPM 7.1 i386 iptables-ipv6-1.2.4-0.71.2.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/iptables-ipv6-1.2.4-0.71.2.i386.rpm

RedHat Linux 7.1 alpha:

RedHat RPM 7.1 alpha iptables-ipv6-1.2.4-0.71.2.alpha.rpm
ftp://updates.redhat.com/7.1/en/os/alpha/iptables-ipv6-1.2.4-0.71.2.alpha.rpm

RedHat Linux 7.2 i386:

RedHat RPM 7.2 i386 iptables-1.2.4-2.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/iptables-1.2.4-2.i386.rpm

RedHat RPM 7.2 i386 iptables-ipv6-1.2.4-2.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/iptables-ipv6-1.2.4-2.i386.rpm

相关信息
参考:http://www.securityfocus.com/advisories/3649