회원가입메일  
   
 
> 취약성 정보
이름 Level 6, 3410 Point innovation 2006-05-24 09:13:43
제목 Linux Kernel SNMP NAT Helper 서비스 거부
click="window.open(this.href);return false;">http://secunia.com/advisories/20225/SECUNIA 권고 ID: SA20225
발표일자: 2006-05-23
검증된 권고: http://secunia.com/advisories/20225/
심각성: 덜 심각
위치: 로컬 네트워크
영향: DoS

세부설명
========

Linux Kernel에서 취약점이 보고되었다, 해당 취약점은 DoS (Denial of Service)를 일으키려는 악의적인 사용자들에 의해 사용되어질 수 있다.

취약점은 특정 SNMP 패킷들을 다루는 경우 생기는 "snmp_trap_decode()" 함수의 몇몇 에러들때문에 발생한다. 이것은 잘못된 메모리 해제로 인한 메모리 파괴를 야기하기 위해 악용되어질 수 있다, 궁극적으로 시스템을 동작불능으로 만들 수 있다.

공격이 성공하기 위해서는 "ip_nat_snmp_basic" 모듈이 로드되고 포트 161 또는 162에서 NAT 트래픽이 활성화되어 있어야 한다.

해결책
========

버전 2.6.16.18로 업데이트 해라.
http://kernel.org/

최초권고
========

Kernel.org:
http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.16.18
http://www.kernel.org/git/?p=lin...6e93ff125ab871d6b3f7363412cc87e8

취약버전
========

Linux Kernel 2.6.x
목록
938 PHP "curl_init()" Safe Mo.. [3]  Level 6, 3410 Point innovation 2006.05.31 3339
937 WikiNi 다양한 HTML 인젝션 취약점 [5]  Level 4, 1440 Point avy 2006.05.30 2986
936 Avaya PDS Software Distri.. [3]  Level 6, 3410 Point innovation 2006.05.30 2504
935 MS Word 취약점 [2]  Level 12, 13730 Point Secret 2006.05.29 2467
934 마이크로소프트 인터넷 익스프로러 변형된 HTM.. [5]  Level 4, 1440 Point avy 2006.05.27 1988
933 HP OpenView Storage Data .. [4]  Level 4, 1440 Point avy 2006.05.26 2126
932 Linux Kernel SG Driver Di.. [1]  Level 4, 1440 Point avy 2006.05.26 1622
931 Linux Kernel LSM ReadV/Wr.. [1]  Level 6, 3410 Point innovation 2006.05.26 1684
930 Cisco VPN Client 로컬 권한 상승.. [4]  Level 6, 3410 Point innovation 2006.05.25 3486
929 Netscape Exception Handli.. [1]  Level 4, 1440 Point avy 2006.05.24 1862
928 Mozilla Suite Exception H.. [3]  Level 6, 3410 Point innovation 2006.05.24 1780
927 Linux Kernel SNMP NAT Hel.. [6]  Level 6, 3410 Point innovation 2006.05.24 2269
926 Firefox Exception Handlin.. [6]  Level 6, 3410 Point innovation 2006.05.24 1797
925 Sun Java Runtime Environm..   Level 6, 3410 Point innovation 2006.05.23 617
924 Linux Kernel __SetLease 로.. [1]  Level 6, 3410 Point innovation 2006.05.20 1592
923 Microsoft Word의 명확히 알려지지 .. [5]  Level 6, 3410 Point innovation 2006.05.20 1907
922 Invision Power Board 다양한 .. [1]  Level 4, 1440 Point avy 2006.05.19 2105
921 Open Wiki OW.ASP 크로스-사이트 .. [4]  Level 4, 1440 Point avy 2006.05.18 1942
920 마이크로소프트 윈도우즈 위장 권한 확대 취약점 [5]  Level 4, 1440 Point avy 2006.05.18 1897
919 Sun Java System 디렉토리 서버 인.. [3]  Level 6, 3410 Point innovation 2006.05.18 1965
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10