[Comm] уязвимость в iptables
Алексей Данилович
=?iso-8859-1?q?mlists_=CE=C1_list=2Eru?=
Чт Окт 28 12:15:38 MSD 2004
Доброго времени суток.
В одной из новостных Линуксоидных рассылок прочитал следующее:
"Найденная в правилах логирования firewall'а iptables проблема позволяет
удаленному атакующему устроить аварийный отказ в работе компьютера
(DDoS) с помощью специально сформированного IP-пакета. Атака возможна
только при включенном брандмауэре.
Уязвимость обнаружил Richard Hart, она распространяется на Linux-ядра
последней стабильной ветки -- 2.6.x, а Linux 2.4.x опасности не подвержены.
В SUSE Security Announcement, ссылающемся на CAN-2004-0816, уязвимости
присвоен 9 (из 10) уровень опасности."
Хотелось бы знать: подвержен ли этой ошибке ALM 2.4, выпущен ли патч,
где его взть?
Спасибо.
З.Ы.: Если по этому вопросу уже был "security announce", значит не бейте
сильно ногами - я лопух - прохлопал его.
--
С Уважением, Алексей
Подробная информация о списке рассылки community