Netfilter连接跟踪模块远程拒绝服务攻击漏洞发布时间:2003-08-02 更新时间:2003-08-02 严重程度:高 威胁程度:远程拒绝服务 错误类型:设计错误 利用方式:服务器模式 BUGTRAQ ID:8331 受影响系统 Linux kernel 2.4.20详细描述 编译了CONFIG_IP_NF_CONNTRACK选项或加载了ip_conntrack模块的Linux 2.4.20系统存在拒绝服务漏洞。远程攻击者可能利用此漏洞对Netfilter进行拒绝服务攻击。 解决方案 厂商已经提供了补丁: Linux kernel 2.4.20: Netfilter Patch netfilter-ipconntrack.patch http://downloads.securityfocus.com/vulnerabilities/patches/netfilter- ipconntrack.patch 相关信息 [SECURITY] Netfilter Security Advisory: Conntrack list_del() DoS http://online.securityfocus.com/archive/1/331603 |