Linux Kernel拒绝服务漏洞

来源: 作者: 2006-01-31 出处:pcdog.com

  • 操作系统
  • 拒绝服务
  • .net
  • ipv6
  • 漏洞

  •   描述:

      Linux Kernel是开放源码操作系统Linux所使用的内核。

      Linux Kernel的IPv6协议处理存在问题,本地攻击者可能利用此漏洞对系统执行拒绝服务攻击。

      Linux Kernel的IPv6流标签处理代码(ip6_flowlabel.c)在某些环境中可能修改错误的变量,这允许本地攻击者通过释放没有分配的内存破坏内核内存,导致拒绝服务。

      受影响系统:

      Linux kernel <= 2.6.13.4

      S.u.S.E. Linux Enterprise Server 9

      S.u.S.E. Linux Enterprise Server 8

      S.u.S.E. Linux Desktop 1.0

      S.u.S.E. Linux 9.3

      S.u.S.E. Linux 9.2

      S.u.S.E. Linux 9.1

      S.u.S.E. Linux 9.0

      不受影响系统:

      Linux kernel 2.6.14

      补丁下载:

      Linux

      -----

      目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

      Linux linux-2.6.14.tar.bz2

      http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.14.tar.bz2

      RedHat

      ------

      RedHat已经为此发布了安全公告(RHSA-2006:0101-01, RHSA-2006:0140-01, RHSA-2006:0191-01, RHSA-2006:0190-01)以及相应补丁:

      RHSA-2006:0101-01:Important: kernel security update

      链接:http://lwn.net/Alerts/168077/?format=printable

      RHSA-2006:0140-01:Important: kernel security update

      链接:http://lwn.net/Alerts/168484/?format=printable

      RHSA-2006:0191-01:Important: kernel security update

      链接:http://lwn.net/Alerts/170189/?format=printable

      RHSA-2006:0191-00:Important: kernel security update

      链接:http://www.auscert.org.au/render.html?it=5995

      S.u.S.E.

      --------

      S.u.S.E.已经为此发布了安全公告(SUSE-SA:2005:068, SUSE-SA:2005:068)以及相应补丁:

      SUSE-SA:2005:068:kernel

      链接:http://www.novell.com/linux/security/advisories/2005_68_kernel.html

      SUSE-SA:2005:067:kernel

      链接:http://www.novell.com/linux/security/advisories/2005_67_kernel.html
    更多内容请看PCdog.com--DoS 拒绝服务攻击Linux漏洞Linux服务器漏洞及攻防技术专题
    上一篇:Lexmark打印机远程代码执行漏洞
    下一篇:Windows系统又出现新的WMF漏洞