发布日期:2011-08-23
更新日期:2011-08-23受影响系统:
Linux kernel 2.6.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 49289
CVE ID: CVE-2011-3188Linux Kernel是Linux操作系统的内核。Linux Kernel在TCP序列数组生成的实现上存在安全漏洞,远程攻击者可利用此漏洞使用暴力攻击注入任意报文到TCP会话,执行未授权操作。通过注入SYN或RST报文到TCP会话可造成拒绝服务,终止已经建立的连接。也可能出现其他攻击,如中间人攻击。<*来源:Dan Kaminsky
链接:http://lwn.net/Articles/455135/
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=bc0b96b54a21246e377122d54569eef71cec535f
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=6e5714eaf77d79ae1c8b47e3e040ff5411b717ec
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.kernel.org/Linux Kernel “bcm_release()”空指针引用拒绝服务安全漏洞Linux Kernel IPv6碎片识别远程拒绝服务安全漏洞相关资讯 Linux Kernel Linux漏洞
- Linux Kernel 3.14系列结束支持 (今 14:24)
- Linux kernel 2.6.32 LTS 将于下个 (01月31日)
- Linux Kernel 4.1.15发布 (12/15/2015 20:54:13)
| - Linux Kernel 开发报告 25 周年版 (09月10日)
- 敲击28次退格键之后:Linux漏洞可 (12/18/2015 11:22:28)
- Red Hat Linux 修补“libuser”库 (07/26/2015 06:39:34)
|
本文评论 查看全部评论 (0)