|
|
Mosix畸形包处理导致拒绝服务攻击漏洞 发布时间:2002-04-26 更新时间:2002-04-26 严重程度:中 威胁程度:远程拒绝服务 错误类型:设计错误 利用方式:服务器模式
BUGTRAQ ID:4580
受影响系统Mosix Project Mosix 1.5.7
- Debian Linux 2.2 68k
- Debian Linux 2.2 alpha
- Debian Linux 2.2 arm
- Debian Linux 2.2 IA-32
- Debian Linux 2.2 powerpc
- Debian Linux 2.2 sparc
- MandrakeSoft Linux Mandrake 8.0
- MandrakeSoft Linux Mandrake 8.0 ppc
- MandrakeSoft Linux Mandrake 8.1
- MandrakeSoft Linux Mandrake 8.1 ia64
- MandrakeSoft Linux Mandrake 8.2
- RedHat Linux 6.2 alpha
- RedHat Linux 6.2 i386
- RedHat Linux 6.2 sparc
- RedHat Linux 7.0 alpha
- RedHat Linux 7.0 i386
- RedHat Linux 7.0 sparc
- RedHat Linux 7.1 i386
- RedHat Linux 7.1 ia64
- RedHat Linux 7.2 alpha
- RedHat Linux 7.2 i386
- RedHat Linux 7.2 ia64
- S.u.S.E. Linux 6.4 alpha
- S.u.S.E. Linux 6.4 i386
- S.u.S.E. Linux 6.4 ppc
- S.u.S.E. Linux 7.0 alpha
- S.u.S.E. Linux 7.0 i386
- S.u.S.E. Linux 7.0 ppc
- S.u.S.E. Linux 7.0 sparc
- S.u.S.E. Linux 7.1 alpha
- S.u.S.E. Linux 7.1 ppc
- S.u.S.E. Linux 7.1 sparc
- S.u.S.E. Linux 7.1 x86
- S.u.S.E. Linux 7.2 i386
- S.u.S.E. Linux 7.3 i386
- S.u.S.E. Linux 7.3 ppc
- S.u.S.E. Linux 7.3 sparc
OpenMosix Project OpenMosix 2.4.17 详细描述 Mosix是并行处理软件,设计可使用再LINUX操作系统下。
Mosix没有正确的处理畸形数据包,当接收到恶意构建的包时,可导致程序不稳定,产生拒绝服务。
测试代码 尚无
解决方案 尚无
相关信息 <enrico@wizards-of-source.org>.
参考:http://archives.neohapsis.com/archives/bugtraq/2002-04/0327.html
|