click="window.open(this.href);return false;">http://secunia.com/advisories/20225/SECUNIA 권고 ID: SA20225
발표일자: 2006-05-23
검증된 권고: http://secunia.com/advisories/20225/
심각성: 덜 심각
위치: 로컬 네트워크
영향: DoS
세부설명
========
Linux Kernel에서 취약점이 보고되었다, 해당 취약점은 DoS (Denial of Service)를 일으키려는 악의적인 사용자들에 의해 사용되어질 수 있다.
취약점은 특정 SNMP 패킷들을 다루는 경우 생기는 "snmp_trap_decode()" 함수의 몇몇 에러들때문에 발생한다. 이것은 잘못된 메모리 해제로 인한 메모리 파괴를 야기하기 위해 악용되어질 수 있다, 궁극적으로 시스템을 동작불능으로 만들 수 있다.
공격이 성공하기 위해서는 "ip_nat_snmp_basic" 모듈이 로드되고 포트 161 또는 162에서 NAT 트래픽이 활성화되어 있어야 한다.
해결책
========
버전 2.6.16.18로 업데이트 해라.
http://kernel.org/
최초권고
========
Kernel.org:
http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.16.18
http://www.kernel.org/git/?p=lin...6e93ff125ab871d6b3f7363412cc87e8
취약버전
========
Linux Kernel 2.6.x
|