| 細節描述: | Linux Kernel 已被證實含有阻斷服務攻擊之弱點。此弱點是由於Linux kernel 中的proto_ops 結構對特定通訊協定(如:PF_APPLETALK ,PF_IPX ,PF_IRDA ,PF_X25 ,PF_AX25 families ,PF_BLUETOOTH ,PF_IUCV ,PF_INET6 (with IPPROTO_SCTP) ,PF_PPPOX ,PF_ISDN 等) 並未正確初始化,導致當Linux kernel 觸發sock_sendpage() 函式時,會產生不正確initialised socket ,出現本地端NULL-pointer dereference 弱點。 惡意人士若成功利用此弱點,將導致用戶系統受駭,權升當前使用者權限至系統管理者(root) 權限,執行任意程式碼,取得受駭系統的完整控制權,甚至是發動阻斷服務(DoS) 攻擊等。 由於網路上已有攻擊程式散播,且受影響版本範圍極廣,自Linux kernel 2.4.x 至 2.6.30,因此,中華電信SOC 建議使用者與管理者應儘速上網升級,或自行下載patch 檔重新編譯來修補弱點,以降低受駭風險。 | |