xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Linux Netfilter NAT功能远程拒绝服务攻击漏洞


发布时间:2003-08-02
更新时间:2003-08-02
严重程度:
威胁程度:远程拒绝服务
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:8330
CVE(CAN) ID:CAN-2003-0467

受影响系统
Linux kernel 2.4.20                    
   +CRUX CRUX Linux 1.0                
   +RedHat Linux 9.0 i386              
   +Slackware Linux 9.0                
   +WOLK WOLK 4.4 s                    
Linux kernel 2.4.21 pre7              
Linux kernel 2.4.21 pre4              
   +MandrakeSoft Linux Mandrake 9.1    
   +MandrakeSoft Linux Mandrake 9.1 ppc
Linux kernel 2.4.21 pre1              
Linux kernel 2.4.21
详细描述
Netfilter是Linux Kernel的防火墙组件,实现上存在漏洞,远程攻击者可以利用此漏洞对Netfilter进行拒绝服务攻击。此漏洞影响加载了ip_nat_ftp或ip_nat_irc模块及编译了CONFIG_IP_NF_NAT_FTP或CONFIG_IP_NF_NAT_IRC选选项的系统。

解决方案
厂商已经提供了补丁:

Linux kernel 2.4.21 pre7:
     Netfilter Patch netfilter-ircftp-nat.patch
     http://downloads.securityfocus.com/vulnerabilities/patches/netfilter-ircftp-nat.patch

相关信息
[SECURITY] Netfilter Security Advisory: NAT Remote DOS (SACK mangle)
http://online.securityfocus.com/archive/1/331602