Linux Kernel IPTables符号错误远程拒绝服务漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1201572 漏洞类型 其他
发布时间 2004-06-30 更新时间 2009-07-12
CVE编号 CVE-2004-0626 CNNVD-ID CNNVD-200412-018
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/10634
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200412-018
|漏洞详情
Linux是一款开放源代码操作系统。Linux内核包含的iptables不正确处理部分TCP头字段值,远程攻击者可以利用这个漏洞对Linux系统进行拒绝服务攻击。此漏洞只有当在netfilter防火墙子系统中使用"-ptcp--tcp-option"选项时才会被触发。问题存在于tcp_find_option()函数中(net/ipv4/netfilter/ip_tables.c),定义的'opt'字段如下:charopt[60-sizeof(structtcphdr)];由于不正确处理,会导致'opt'生成负值并形成循环。攻击者发送包含畸形TCP头字段数据的包可导致内核进行无限循环消耗所有CPU资源,产生拒绝服务。
|受影响的产品
SuSE SUSE Linux Enterprise Server 8 + Linux kernel 2.4.21 + Linux kernel 2.4.19 SuSE SUSE Linux Enterprise Server 7
|参考资料

来源:XF
名称:linux-tcpfindoption-dos(16554)
链接:http://xforce.iss.net/xforce/xfdb/16554
来源:GENTOO
名称:GLSA-200407-12
链接:http://www.gentoo.org/security/en/glsa/glsa-200407-12.xml
来源:BUGTRAQ
名称:20040630RemoteDoSvulnerabilityinLinuxkernel2.6.x
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108861141304495&w=2
来源:FEDORA
名称:FEDORA-2004-202
链接:http://lwn.net/Articles/91964/
来源:CONECTIVA
名称:CLA-2004:852
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000852
来源:SUSE
名称:SUSE-SA:2004:020
链接:http://www.novell.com/linux/security/advisories/2004_20_kernel.html