Anzeige:
Ergebnis 1 bis 7 von 7

Thema: Kernel 2.4.20 - Firewall angreifbar

  1. #1
    *Premiöö Mitglied* Avatar von Xerxes
    Registriert seit
    Apr 2003
    Beiträge
    128

    Kernel 2.4.20 - Firewall angreifbar

    Hallo Forum,

    laut heise ist die Firewall vom Kernel 2.4.20 durch DoS-Angriffe angreibar.

    So wie ich das verstanden habe, haben die Distributoren keinen Patch zur Verfügung gestellt (außer RedHat).
    Bei 2.4.21 soll der Bug aber gefixt sein.

    Meiner einer hat MDK 9.1 mit dem 2.4.21-0.13mdk - soweit ich weiß eine Pre-Version vom 2.4.21-er.

    Ist der nun auch anfällig und wenn ja, muss man sich dann gleich einen neuen Kernel compilieren?

    Was sagt ihr dazu? (Immerhin haben schon ein paar Leute MDK9.1 installiert..)

  2. #2
    Master of Disaster Avatar von marcdevil
    Registriert seit
    Apr 2001
    Beiträge
    2.008
    Bei DoS ist deine Seite eh nicht mehr erreichbar, ob der ungepatchte Server nun abstürzt oder deine Leitung dicht ist.
    Ciao
    --
    Ubuntu@work, android@mobile, debian@server, win7@gamestation, Linux@Home-NAS, Ontap@Netapp, MacOSX@powerbook

  3. #3
    *Premiöö Mitglied* Avatar von Xerxes
    Registriert seit
    Apr 2003
    Beiträge
    128
    Ich glaube das ist eher anders herum gemeint: Dass durch den Angriff der Schwachstelle ein Denial of Service entsteht.

    Wie sieht es bei "Surf-Maschinen" aus - die müßten doch dann genauso betroffen sein, oder?

  4. #4
    Master of Disaster Avatar von marcdevil
    Registriert seit
    Apr 2001
    Beiträge
    2.008
    Beide Schwachstellen ermöglichen es unter bestimmten Umständen, dass Angreifer ein betroffenes System zum Absturz bringt
    Ciao
    --
    Ubuntu@work, android@mobile, debian@server, win7@gamestation, Linux@Home-NAS, Ontap@Netapp, MacOSX@powerbook

  5. #5
    *Premiöö Mitglied* Avatar von Xerxes
    Registriert seit
    Apr 2003
    Beiträge
    128
    Ja gut, aber was ist denn jetzt mit den Desktop-Rechnern, zb. Surfstation mit MDK9.1? Kann man die auch "abschießen"?

  6. #6
    Moderator Avatar von DaGrrr
    Registriert seit
    Jul 2002
    Ort
    Berlin
    Beiträge
    1.892
    Ja. Nicht nur Server.

    Bastel dir einen neuen Kernel oder lade dir ein fertigen für dein System runter.

    Grüße
    DaGrrr
    PC: Kubuntu 11.04
    Router: Soekris net4801 mit OpenBSD 4.8
    Server: OpenBSD 4.7
    Private Linux Page

  7. #7
    *Premiöö Mitglied* Avatar von Xerxes
    Registriert seit
    Apr 2003
    Beiträge
    128
    Wenn das mit dem neuen Kernel-Basteln so einfach wär..
    Meiner einer hat MDK 9.1 mit dem 2.4.21-0.13mdk - soweit ich weiß eine Pre-Version vom 2.4.21-er.
    Also ist mein Kernel definitic auch betroffen?

    (Frag nur nach, falls Du es überlesen hast)

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •