Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Операционные системы и сети -> Отказ в обслуживании при обработке SNMP пакетов в ядре Linux
Начать новую тему   Ответить на тему   вывод темы на печать

Отказ в обслуживании при обработке SNMP пакетов в ядре Linux

Автор
Сообщение
Петрович
Ведущий банщик


Пол: Пол:Муж.
Зарегистрирован: 31.08.2005
Сообщения: 1392
Откуда: Сибирь...

Статус: Offline
СообщениеДобавлено: 2006.05.24 13:37.15
Ответить с цитатой
24 мая, 2006

Программа: Linux kernel версии до 2.6.16.18
Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения.

Уязвимость существует из-за ошибок в функции "snmp_trap_decode()" при обработке SNMP пакетов. Удаленный пользователь может с помощью специально сформированного SNMP пакета вызвать некорректное освобождение памяти и аварийно завершит работу системы. Удачная эксплуатация уязвимости возможна, если загружен модуль ядра "ip_nat_snmp_basic" и трафик транслируется на 161 или 162 порт.

Источник: http://www.securitylab.ru/vulnerability/267867.php
Посмотреть профиль Отправить личное сообщение ICQ Number
nicko
Запомнил кнопки...



Зарегистрирован: 14.06.2005
Сообщения: 253


Статус: Offline
СообщениеДобавлено: 2006.05.25 06:47.17
Ответить с цитатой
Вероятность использования дыры 0.000000000000001.
Посмотреть профиль Отправить личное сообщение
Страница 1 из 1
Начать новую тему   Ответить на тему   вывод темы на печать
Показать сообщения:   
Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Операционные системы и сети -> Отказ в обслуживании при обработке SNMP пакетов в ядре Linux

 
Перейти: 
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы
Рейтинг UralWeb