ot Toshe(30-06-2004)

Otkrita e uiazvimost vuv vsichki iadra ot seriiata 2.6 koiato pozvoliava Denial Of Service (otkaz na usluga) i vlizaneto na iadroto v bezkraen tsikul pri opredelni usloviia: izpolzvaneto na iptables i pravila, izpolzvashti "--tcp-option" za suvpadenie. Problemut se sustoi v nekorektna proverka na razmera na paketite pri suvpadenie s praviloto i dovezhda do vlizane v bezkraen tsikul sus suotvetnite posledstviia - 100% natovarenost na protsesora i blokirane na sistemata. Ot tozi propusk v sigurnostta mozhe da se vuzpolzvat zloumishlenitsi kato izpratiat spetsialno formatiran paket kum uiazvima mashina. Poveche detaili za uiazvimostta, nachini da se predpazite ot neia (krupka na iadroto) kakto i primeren paket za proverka (exploit) mozhe da namerite tuk.


<< Izleze Mono 1.0 | Alternativa na Sun-skiia Project Looking Glass >>