P11555
(百分比(南港棧))
超級版主
UID 5
精華
0
積分 1784
帖子 384
威望 8
P幣 861 $
經驗 531 點
閱讀權限 200
註冊 2000-1-1 來自 中華民國
狀態 離線
|
|
弱點通告:Linux Kernel 含有阻斷服務(DoS) 的弱點,請使用者及管理者儘速上網更新,以免受駭! | |
| | | 2009/08/17 | | | 風險等級: | 高度威脅 | | | 摘 要: | Linux Kernel 被揭露含有重大安全性弱點,若成功利用此弱點,惡意人士將可提升當前使用者的權限至系統管理者(root) 權限,甚至是發動阻斷服務(DoS) 攻擊等。 由於,受影響版本範圍極廣,從Linux kernel 2.4.x 至2.6.30,中華電信SOC 在此建議使用者及管理者應儘速上網升級,以降低受駭風險。 | | | | | | | 影響系統 : | - Linux kernel 2.4.x 至2.6.30
| | | | | | | | 解決辦法: | 各版本更新,明細如下: | | | | | | | 細節描述: | Linux Kernel 已被證實含有阻斷服務攻擊之弱點。此弱點是由於Linux kernel 中的proto_ops 結構對特定通訊協定(如:PF_APPLETALK ,PF_IPX ,PF_IRDA ,PF_X25 ,PF_AX25 families ,PF_BLUETOOTH ,PF_IUCV ,PF_INET6 (with IPPROTO_SCTP) ,PF_PPPOX ,PF_ISDN 等) 並未正確初始化,導致當Linux kernel 觸發sock_sendpage() 函式時,會產生不正確initialised socket ,出現本地端NULL-pointer dereference 弱點。 惡意人士若成功利用此弱點,將導致用戶系統受駭,權升當前使用者權限至系統管理者(root) 權限,執行任意程式碼,取得受駭系統的完整控制權,甚至是發動阻斷服務(DoS) 攻擊等。 由於網路上已有攻擊程式散播,且受影響版本範圍極廣,自Linux kernel 2.4.x 至 2.6.30,因此,中華電信SOC 建議使用者與管理者應儘速上網升級,或自行下載patch 檔重新編譯來修補弱點,以降低受駭風險。 | | | | | | | 參考資訊: | Secunia
SecurityFocus |
|
|
|
|