xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Netfilter连接跟踪模块远程拒绝服务攻击漏洞


发布时间:2003-08-02
更新时间:2003-08-02
严重程度:
威胁程度:远程拒绝服务
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:8331

受影响系统
Linux kernel 2.4.20      
   +CRUX CRUX Linux 1.0  
   +RedHat Linux 9.0 i386
   +Slackware Linux 9.0  
   +WOLK WOLK 4.4 s
详细描述
编译了CONFIG_IP_NF_CONNTRACK选项或加载了ip_conntrack模块的Linux 2.4.20系统存在拒绝服务漏洞。远程攻击者可能利用此漏洞对Netfilter进行拒绝服务攻击。

解决方案
厂商已经提供了补丁:

Linux kernel 2.4.20:
     Netfilter Patch netfilter-ipconntrack.patch
     http://downloads.securityfocus.com/vulnerabilities/patches/netfilter-
     ipconntrack.patch

相关信息
[SECURITY] Netfilter Security Advisory: Conntrack list_del() DoS
http://online.securityfocus.com/archive/1/331603