Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

[Linux] Fehler im 2.6er ermöglicht DoS aus der Ferne

Diskussion: [Linux] Fehler im 2.6er ermöglicht DoS aus der Ferne im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige There is a remotely exploitable bug in all Linux kernel 2.6 series due to using incorrect variable type. Vulnerability ...

Antwort
Alt 01.07.04, 14:49   #1 (permalink)
beko
Guest
 
Likes:
Arrow [Linux] Fehler im 2.6er ermöglicht DoS aus der Ferne

Anzeige

There is a remotely exploitable bug in all Linux kernel 2.6 series due to
using incorrect variable type. Vulnerability is connected to netfilter
subsystem and may cause DoS. It's disclosed only when using iptables with
rules matching TCP options (i.e. --tcp-option). There is no difference
what action is taking up by matching rule.

Vulnerability was detected on i386 architecture. The other ones weren't tested
but it seems to be vulnerable too.
[...]

Quelle: securityfocus.com

Die Patch liegt dem Artikel ebenfalls bei, happy patching

(Beim Weg: Lässt jemand bereits seine/n Server mit nem 2.6er laufen? Ich nur Desktops und Laptops )

  Mit Zitat antworten
Alt 01.07.04, 15:25   #2 (permalink)
 
Registriert seit: 01.11.03
lagalopex Leistung: Facit NTK
Likes: 0
Standard

Ich war ja eh schon so im Kernel-bauen drin

Naja, normalerweise heißt es ja, dass ein Kernel erst als "relativ" stabil und sicher gilt, wenn das Patchlevel zweistellig ist. Aber bei dem 2.6er sind ja einige Fehler sehr schnell ausgebessert worde... und jedesmal wurde die Version erhöht... vielleicht kommt in den nächsten Tagen schon 2.6.8 raus... und bis 2.6.10 ist nicht mehr viel Zeit... ?(

Wobei einige da wohl nicht ganz zustimmen werden, immerhin gibt es Leute, die auch heute noch den 2.2 Kernel laufen lassen....
lagalopex ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 01.07.04, 15:32   #3 (permalink)
beko
Guest
 
Likes:
Standard

Och Stabilitätsprobleme habe ich noch nie mit den 2.6ern - und Sicherheitslücken kommen sowohl für 2.2 als auch 2.4 beinahe wöchentlich raus Der springende Punkt ist eben, dass diese auch wöchentlich gefixt werden und wir nicht auf die erste BlastLinuxbox.exe warten müssen
  Mit Zitat antworten
Alt 02.07.04, 08:38   #4 (permalink)
 
Registriert seit: 20.01.04
ntoythi Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von beko
Der springende Punkt ist eben, dass diese auch wöchentlich gefixt werden und wir nicht auf die erste BlastLinuxbox.exe warten müssen
Jupp! Und damit muss man sich als Admin einfach abfinden, das gehört eben zum Job seine Server ständig auf dem neuesten Stand zu halten und aktiv die einschlägigen Security-Newsletter zu lesen. Ein absolut sicheres OS gibt es nicht.

In der Beschreibung zu dem Bug steht ausserdem:
Zitat:
It's disclosed only when using iptables with rules matching TCP options (i.e. --tcp-option). There is no difference what action is taking up by matching rule.
Wer verwendet schon den --tcp-option Paramter? Dies dürfte einer der am seltensten gebrauchten Paramter überhaupt sein! Ausserdem betrifft das ganze sowieso auch dann nur Firewall-Boxen mit iptables drauf - imho ein sehr geringer Anteil der ganzen Server im Internet. Also ich finde es hier verfehlt von einem generellen Fehler in allen 2.6.x Kerneln zu sprechen wenn der Bug nur in einem so speziellen Fall auftreten kann...

Und: Ja, ich habe schon Server die unter 2.6 laufen - ich denke wenn soviele Major-Server wie z.B. kernel.org & co alle auf 2.6 setzen kann man nicht mehr viel falsch machen, patchen musste beim 2.6er genau wie bei 2.4 und allen davor...
ntoythi ist offline   Mit Zitat antworten
Alt 02.07.04, 09:39   #5 (permalink)
beko
Guest
 
Likes:
Standard

Ich benutze diese Option.
  Mit Zitat antworten
Alt 02.07.04, 12:06   #6 (permalink)
 
Registriert seit: 20.01.04
ntoythi Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von beko
Ich benutze diese Option.
Darf man fragen wozu? Das ist jetzt nicht ironisch gemeint, sondern ernstgemeintes Interesse...
ntoythi ist offline   Mit Zitat antworten
Alt 06.07.04, 18:50   #7 (permalink)
Senior Member
 
Registriert seit: 02.10.01
DelumaX Leistung: Facit NTK
DelumaX eine Nachricht über ICQ schicken
Likes: 0
Standard

In vielen Skripten werden die Packete mit den TCP-Flags 64 und 128 verworfen da diese nicht spezifiziert sind und somit auch nicht gesetzt sein sollten..
DelumaX ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » [Linux] Fehler im 2.6er ermöglicht DoS aus der Ferne
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Weiterer Fehler im Linux-Kernel magic News & Ankündigungen 7 10.01.05 14:14
Upload Sicherheitslücke in phpMyAdmin ermöglicht Ausführen von Befehlen ste News & Ankündigungen 0 16.12.04 09:27
RDP von Windows ermöglicht Datenausspähung Tec News & Ankündigungen 0 21.09.02 13:22
Neue Technik ermöglicht Terabyte- Festplatten Tec News & Ankündigungen 0 28.08.02 15:38
Linux fehler während installation Watchme Linux/UNIX 7 27.06.02 19:44


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61