DoS hibát tartalmaz a 2.4-es kernel

Címkék

Biztonsági szakértők csütörtökön arra hívták fel a figyelmet, hogy a Linux kernel 2.4-es ága olyan kihasználható hibát tartalmaz, amely denial-of-service támadáshoz vezethet.A kernelben található biztonsági hiba a route információk cache-elésében található. Spoofolt forráscímű csomagokkal floodolva a Linux rendszert az nagymennyiségű CPU időt használ fel, amellyel könnyen elérhetetlenné lehet tenni a rendszert. A rendszert használhatatlan állapotba lehet hozni 400 csomag/másodperc adatmennyiséggel. Ha a kellő körültekintéssel válogatjuk meg a csomagok forráscímeit, akkor a csomagok hash ütközést okozhatnak a (routing)táblában.

Biztonági figyelmeztetés itt.

Hozzászólások

http://linux.bkbits.net:8080/linux-2.5/cset@1.1042.1.153?nav=index.html|ChangeSet@-2w

Csaknem ket hete van ra fix 2.5-ben, de ha jol ertem (csak egy

pillantast vetettem a patchre) 10 percenkent flusholi a routing cache-t.