xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Linux Kernel混杂模式状态漏洞


发布时间:2002-07-27
更新时间:2002-07-27
严重程度:
威胁程度:其它
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:5304

受影响系统
Linux kernel 2.2
Linux kernel 2.2.1
Linux kernel 2.2.2
Linux kernel 2.2.3
Linux kernel 2.2.4
Linux kernel 2.2.5
Linux kernel 2.2.6
Linux kernel 2.2.7
Linux kernel 2.2.8
Linux kernel 2.2.9
Linux kernel 2.2.10
   + Caldera OpenLinux 2.3
Linux kernel 2.2.11
Linux kernel 2.2.12
Linux kernel 2.2.13
   + S.u.S.E. Linux 6.3
   + S.u.S.E. Linux 6.4
Linux kernel 2.2.14
   + Caldera eDesktop 2.4
   + Caldera eServer 2.3.1
   + RedHat Linux 6.2
Linux kernel 2.2.15
   + MandrakeSoft Corporate Server 1.0.1
   + MandrakeSoft Linux Mandrake 7.1
Linux kernel 2.2.16
   + RedHat Linux 7.0
Linux kernel 2.2.17
   + MandrakeSoft Linux Mandrake 7.2
   + S.u.S.E. Linux 7.0
Linux kernel 2.2.18 and previous
   + Caldera eDesktop 2.4
   + Caldera eServer 2.3.1
   + Caldera OpenLinux 2.4
   + Conectiva Linux ecommerce
   + Conectiva Linux graficas
   + Conectiva Linux 4.0
   + Conectiva Linux 4.0 es
   + Conectiva Linux 4.1
   + Conectiva Linux 4.2
   + Conectiva Linux 5.0
   + Conectiva Linux 5.1
   + Conectiva Linux 6.0
   + Debian Linux 2.2
   + Debian Linux 2.2 68k
   + Debian Linux 2.2 alpha
   + Debian Linux 2.2 arm
   + Debian Linux 2.2 powerpc
   + Debian Linux 2.2 sparc
   + MandrakeSoft Linux Mandrake 6.0
   + MandrakeSoft Linux Mandrake 6.1
   + MandrakeSoft Linux Mandrake 7.0
   + MandrakeSoft Linux Mandrake 7.1
   + MandrakeSoft Linux Mandrake 7.2
   + RedHat Linux 6.0 alpha
   + RedHat Linux 6.0 i386
   + RedHat Linux 6.0 sparc
   + RedHat Linux 6.1 alpha
   + RedHat Linux 6.1 i386
   + RedHat Linux 6.1 sparc
   + RedHat Linux 6.2 alpha
   + RedHat Linux 6.2 i386
   + RedHat Linux 6.2 sparc
   + RedHat Linux 7.0 alpha
   + RedHat Linux 7.0 i386
   + RedHat Linux 7.0 sparc
   + S.u.S.E. Linux 6.0
   + S.u.S.E. Linux 6.1
   + S.u.S.E. Linux 6.1 alpha
   + S.u.S.E. Linux 6.3
   + S.u.S.E. Linux 6.3 alpha
   + S.u.S.E. Linux 6.3 ppc
   + S.u.S.E. Linux 6.4
   + S.u.S.E. Linux 6.4 alpha
   + S.u.S.E. Linux 6.4 ppc
   + S.u.S.E. Linux 7.0
   + Slackware Linux 4.0
   + Slackware Linux 7.0
   + Slackware Linux 7.1
   + Wirex Immunix OS 6.2
Linux kernel 2.2.18
   + Wirex Immunix OS 6.2
   + Wirex Immunix OS 7.0
   + Wirex Immunix OS 7.0 -Beta
Linux kernel 2.2.19
   + EnGarde Secure Linux 1.0.1
   + MandrakeSoft Linux Mandrake 8.0
   + MandrakeSoft Linux Mandrake 8.0 ppc
   + MandrakeSoft Linux Mandrake 8.1
   + MandrakeSoft Single Network Firewall 7.2
   + S.u.S.E. Linux 6.3
   + S.u.S.E. Linux 6.4
   + S.u.S.E. Linux 7.0
Linux kernel 2.2.20
Linux kernel 2.3
Linux kernel 2.3.99
Linux kernel 2.4
Linux kernel 2.4.1
Linux kernel 2.4.2
   + Caldera OpenLinux Server 3.1
   + Caldera OpenLinux Workstation 3.1
   + RedHat Linux 7.1 alpha
   + RedHat Linux 7.1 i386
Linux kernel 2.4.3
   + MandrakeSoft Linux Mandrake 8.0
   + MandrakeSoft Linux Mandrake 8.0 ppc
Linux kernel 2.4.4
   + S.u.S.E. Linux 7.2
Linux kernel 2.4.5
   + Slackware Linux 8.0
Linux kernel 2.4.6
Linux kernel 2.4.7
   + RedHat Linux 7.2
   + S.u.S.E. Linux 7.1
   + S.u.S.E. Linux 7.2
Linux kernel 2.4.8
   + MandrakeSoft Linux Mandrake 8.0
   + MandrakeSoft Linux Mandrake 8.1
   + MandrakeSoft Linux Mandrake 8.2
Linux kernel 2.4.9
   + RedHat Linux 7.1 alpha
   + RedHat Linux 7.1 i386
   + RedHat Linux 7.1 ia64
   + RedHat Linux 7.2 alpha
   + RedHat Linux 7.2 i386
   + RedHat Linux 7.2 ia64
Linux kernel 2.4.10
   + S.u.S.E. Linux 7.3
Linux kernel 2.4.11
Linux kernel 2.4.12
Linux kernel 2.4.13
Linux kernel 2.4.14
Linux kernel 2.4.15
Linux kernel 2.4.16
Linux kernel 2.4.17
Linux kernel 2.4.18 x86
Linux kernel 2.4.18
   + Astaro Security Linux 2.0 16
   + Astaro Security Linux 2.0 23
   + MandrakeSoft Linux Mandrake 8.0
   + MandrakeSoft Linux Mandrake 8.1
   + MandrakeSoft Linux Mandrake 8.2
Linux kernel 2.4.19 -pre6
Linux kernel 2.4.19 -pre5
Linux kernel 2.4.19 -pre4
Linux kernel 2.4.19 -pre3
Linux kernel 2.4.19 -pre2
Linux kernel 2.4.19 -pre1
详细描述
Linux kernel是免费开放源代码的操作系统内核。

ifconfig工具可以用来检查网络接口的状态,在某些环境下,ifconfig错误的报告网络接口运行在混杂模式下,这会导致内核支持多接口到网络设备中,造成不一致行为。

利用这个漏洞允许恶意本地用户伪装某些行为,处于混杂模式的网络接口可能不被管理员发现。

测试代码


解决方案
iproute2可正确的报告混杂模式信息:

ftp://ftp.inr.ac.ru/ip-routing/

相关信息
Ricardo Branco <97-29312@ldc.usb.ve>.
参考:http://online.securityfocus.com/archive/1/284131
http://online.securityfocus.com/archive/1/284142
http://online.securityfocus.com/archive/1/284147
http://online.securityfocus.com/archive/1/284257
http://on