iptables DOS sebezhetőség

Címkék

A Secunia.com-on jelent meg a figyelmeztető, miszerint a Linuxokon használt iptables nevű csomagszűrő 'tűzfal' DOS támadást lehetővé tevő hibát tartalmaz.A hibát egy integer underflow error okozza, ami a program loggolást végző részében található. A hiba egy megfelelően formázott IP csomag segítségével használható ki.

Érintett rendszerek: iptables-t futtató Linuxok, 2.6.8-asnál régebbi kernellel (a 2.4.x sorozat nem érintett)

Megoldás: kernel frissítése 2.6.8-as verzióra, vagy újabbra

Hozzászólások

"A lukat egy integer underflow error okozza, ami a progarm loggolást végző részében található. A hiba egy megfelelően formázott IP csomag segítségével használható ki."

Vagyis ha nem logolok, akkor a hiba nem használható ki? Vagy igen?

Érintett rendszerek: iptables-t futtató Linuxok, 2.6.8-asnál régebbi kernellel

Ez így elég félrevezető... Csak 2.6.x érintett, 2.4.x nem tartalmazza a hibát.

A CVE referencia, amire a Secunia hivatkozik az alabbit irja:

``Integer underflow in the firewall logging rules for iptables in Linux before 2.6.8 allows remote attackers to cause a denial of service (application crash) via a malformed IP packet.''

Nincs benne szo arrol, hogy a 2.4 nem. Ellenben ha igen, akkor a CVE is felrevezeto.

http://pcforum.hu/hirek/?qnid=8956

Érdekes. 4 nap csúszással érkezett meg a hír ide.

Nem értem miért divat elsiklani a hibák fellett és csak a mircrosoftot szidni. No komment.

Nem a netfilterben, amit lehet piszkalgatni ipchainsszel es iptablesszel is?

Ide is megérkezett már 4 napja, csak anonymus volt és link nélkül. Mellesleg nekem nincs szükségem a legújabb szenzációhajhász hírre amikor egy olyan kernelre vonatkozik ami már rég nem a legújabb verzió és mondjuk 2.6.0-7 között "pusztít" ami az érintett rendszerek negyede se(szvsz), úgy hogy ha logolás is be van kapcsolva(szintén tovább csökkenti a hiba elterjedtségét). Ezek az információk valahogy mind hiányzanak a hírből.