Linux Netfilter NAT功能远程拒绝服务攻击漏洞发布时间:2003-08-02 更新时间:2003-08-02 严重程度:高 威胁程度:远程拒绝服务 错误类型:设计错误 利用方式:服务器模式 BUGTRAQ ID:8330 CVE(CAN) ID:CAN-2003-0467 受影响系统 Linux kernel 2.4.20详细描述 Netfilter是Linux Kernel的防火墙组件,实现上存在漏洞,远程攻击者可以利用此漏洞对Netfilter进行拒绝服务攻击。此漏洞影响加载了ip_nat_ftp或ip_nat_irc模块及编译了CONFIG_IP_NF_NAT_FTP或CONFIG_IP_NF_NAT_IRC选选项的系统。 解决方案 厂商已经提供了补丁: Linux kernel 2.4.21 pre7: Netfilter Patch netfilter-ircftp-nat.patch http://downloads.securityfocus.com/vulnerabilities/patches/netfilter-ircftp-nat.patch 相关信息 [SECURITY] Netfilter Security Advisory: NAT Remote DOS (SACK mangle) http://online.securityfocus.com/archive/1/331602 |