[Comm] уязвимость в iptables

Алексей Данилович =?iso-8859-1?q?mlists_=CE=C1_list=2Eru?=
Чт Окт 28 12:15:38 MSD 2004


Доброго времени суток.
В одной из новостных Линуксоидных рассылок прочитал следующее:

"Найденная в правилах логирования firewall'а iptables проблема позволяет 
удаленному атакующему устроить аварийный отказ в работе компьютера 
(DDoS) с помощью специально сформированного IP-пакета. Атака возможна 
только при включенном брандмауэре.
Уязвимость обнаружил Richard Hart, она распространяется на Linux-ядра 
последней стабильной ветки -- 2.6.x, а Linux 2.4.x опасности не подвержены.
В SUSE Security Announcement, ссылающемся на CAN-2004-0816, уязвимости 
присвоен 9 (из 10) уровень опасности."

Хотелось бы знать: подвержен ли этой ошибке ALM 2.4, выпущен ли патч, 
где его взть?
Спасибо.

З.Ы.: Если по этому вопросу уже был "security announce", значит не бейте 
   сильно ногами - я лопух - прохлопал его.

-- 
С Уважением, Алексей




Подробная информация о списке рассылки community