漏洞信息详情
Linux Kernel SCTP-netfilter 远程拒绝服务漏洞
漏洞简介
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Linux Kernel的SCTP-netfilter模块实现上存在漏洞,远程攻击者可能利用此漏洞导致服务器拒绝服务。
SCTP-netfilter的for_each_sctp_chunk()函数存在一个死循环漏洞,远程攻击者可以通过发送特殊的带有无效块大小数据的SCTP报文使模块进入死循环,消耗CPU所有资源导致拒绝服务发生。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.kernel.org/
参考网址
来源: www.kernel.org
链接:http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.16.13
来源: VUPEN
名称: ADV-2006-1632
链接:http://www.frsirt.com/english/advisories/2006/1632
来源: XF
名称: linux-sctp-netfilter-dos(26194)
链接:http://xforce.iss.net/xforce/xfdb/26194
来源: UBUNTU
名称: USN-302-1
链接:http://www.ubuntu.com/usn/usn-302-1
来源: TRUSTIX
名称: 2006-0024
链接:http://www.trustix.org/errata/2006/0024
来源: BID
名称: 17806
链接:http://www.securityfocus.com/bid/17806
来源: REDHAT
名称: RHSA-2006:0493
链接:http://www.redhat.com/support/errata/RHSA-2006-0493.html
来源: OSVDB
名称: 25229
链接:http://www.osvdb.org/25229
来源: SUSE
名称: SUSE-SA:2006:028
链接:http://www.novell.com/linux/security/advisories/2006-05-31.html
来源: MANDRIVA
名称: MDKSA-2006:086
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:086
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2006-161.htm
来源: SECUNIA
名称: 21745
链接:http://secunia.com/advisories/21745
来源: SECUNIA
名称: 20716
链接:http://secunia.com/advisories/20716
来源: SECUNIA
名称: 20398
链接:http://secunia.com/advisories/20398
来源: SECUNIA
名称: 20237
链接:http://secunia.com/advisories/20237
来源: SECUNIA
名称: 20157
链接:http://secunia.com/advisories/20157
来源: SECUNIA
名称: 19926
链接:http://secunia.com/advisories/19926
来源: MANDRIVA
名称: MDKSA-2006:086
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:086
受影响实体
- Linux Linux_kernel:2.6.16.12<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...