PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Linux-Firewalls anfällig....



linux-power
26.08.03, 14:04
... reicht hier das update auf den neuen Kernel s.u.
habe SuSE 8.2


Linux-Firewalls anfällig für DoS-Angriffe [Update]
Das Netfilter-Team hat zwei Advisories zu Fehlern in den Firewall-Funktionen des Linux-Kernels herausgegeben. Eines bezieht sich auf die Network Adress Translation (NAT), das andere auf das Connection Tracking, das Pakete einer Verbindung zuordnet. Beide Schwachstellen ermöglichen es unter bestimmten Umständen, dass Angreifer ein betroffenes System zum Absturz bringt (Denial-of-Service, DoS); zumindest das Connection-Tracking-Problem stufen die Entwickler als schwerwiegend ein. Betroffen ist die Kernel-Version 2.4.20, die Entwickler empfehlen ein Upgrade auf 2.4.21.

Das Netfilter-Team benachrichtigte bereits im März die Distributoren über deren Sicherheits-Mailingliste. Die einzige Reaktion kam von RedHat, die das Problem bestätigt und in ihren 2.4.20er-Kerneln beseitigt haben. Über den Status der anderen Distributionen ist derzeit noch nichts bekannt.

Auffällig ist der lange Zeitraum zwischen der Verfügbarkeit des Patches und dem Advisory: Fast fünf Monate waren zahlreiche Linux-Systeme für einen bekannten DoS-Angriff anfällig, ohne dass eine Warnung erfolgte. Ein Kommentar auf heise Security beschäftigt sich deshalb mit der Frage: Wann veröffentlichen? (ju/c't)

cane
26.08.03, 15:23
die Entwickler empfehlen ein Upgrade auf 2.4.21.

Die Entwickler werdens wissen;)

Hab allerdings noch nichts davon gehört das in letzter Zeit DoS auf Linux Systeme gefahren wird...

cane

fkey
27.08.03, 13:28
Das Problem ist doch zumindest was mir von Suse bekannt ist schon längst gelöst!
Gibt doch schon Kernel Updates für Suse8.2

Gruß

Tillit
31.08.03, 00:15
das update wird ja mit YOU gezogen und installiert sich dann selbständig, oder muss ich den kernel nochmal neu backen?

greetZ!

emba
31.08.03, 16:50
nope, kernel wird gepachted

neu kompilieren ist nicht notwendig

greez