Paul Starzetz обнаружил уязвимости в ядрах linux 2.4-2.4.28 (2.4.28 включительно), 2.6-2.6.9(2.6.9 включительно):
1) Код функции the ip_mc_source() позволяет провести локальный DoS и перезапись памяти ядра.
2) Через уязвимости в функциях ip_mc_msfget() и ip_mc_gsfget() возможно чтение части памяти ядра.
3) Функция igmp_marksources(), включенная в сетевой модуль ядра , уязвима и позволяет получит доступ на чтение к памяти ядра.
Чтобы определить уязвима ли система, необходимо просмотреть содержимое файлов:
/proc/net/igmp
/proc/net/mcfilter
если оба файла созданы и не пусты - система уязвима.
Ответ на:
комментарий
от Sun-ch
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от x97Rang
Ответ на:
комментарий
от init
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от swar0g
Ответ на:
комментарий
от sergeil
Ответ на:
комментарий
от zenith
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от jackill
Ответ на:
комментарий
от sergeil
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от angryzes
Ответ на:
комментарий
от baka-kun
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от WindowsUser
Ответ на:
комментарий
от WindowsUser
Ответ на:
комментарий
от jackill
Ответ на:
комментарий
от WindowsUser
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости Linux kernel scm_send local DoS (2004)
- Новости Удаленная уязвимость в ядре Linux (2004)
- Новости Уязвимость в ядрах Linux (2005)
- Новости Уязвимость в ядрах версий 2.4.27, 2.6.9 и ниже (2004)
- Новости Многочисленные уязвимости ядер linux (2005)
- Форум Сборка ядер и модулей (2003)
- Форум Пробросить IGMP (2019)
- Форум IGMP пакет (2009)
- Форум Фундаментальная уязвимость обнаружена в MS SQL Server, MySQL и PostgreSQL (2009)
- Новости Удалённая уязвимость ядер Линукса через ФС CIFS (2007)