推荐文章
- 警告 Windows高危漏洞威胁用户个人隐私
- 微软7月4大补丁不存在兼容问题 用户可放心安装
- Firefox插件对象引用释放后使用漏洞
- Titan FTP Server comb命令目录遍历漏洞
- MoreAmp .maf文件解析栈溢出漏洞
- Firefox javascript引擎Math.Random跨域信息
- BlazeVideo BlazeDVD播放列表文件远程栈溢出漏洞
- Adobe Flash Player AVM Bytecode验证符多个整数
- S2 NetBox多个信息泄露漏洞
- Cisco ASA HTTP响应拆分漏洞
- Bugzilla localconfig文件信息泄露漏洞
- Bugzilla时间追踪功能信息泄露漏洞
- SasCam Webcam Server GET请求远程拒绝服务漏洞
- Bugzilla InstallFilesystem.pm模块设置不安全文
- Winplot .wp2文件解析栈溢出漏洞
- UltraISO MDS和XMD文件解析栈溢出漏洞
- SciTE文本文件解析缓冲区溢出漏洞
- RM Downloader .m3u播放列表文件解析缓冲区溢出漏
- KVIrc DCC请求目录遍历和格式串漏洞
- Kingsoft Writer .doc文件解析栈溢出漏洞
Linux Kernel TCP序列数字生成安全漏洞
核心提示:发布日期:2011-08-23
更新日期:2011-08-23
受影响系统:
Linux kernel 2.6.x
描述:
BUGTRAQ ID: 49289
CVE ID: CVE-2011-3188
Linux Kernel是Linux操作系统的内核。
Linux Kernel在TCP序列数组生成的
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
发布日期:2011-08-23
更新日期:2011-08-23
受影响系统:
Linux kernel 2.6.x
描述:
BUGTRAQ ID: 49289
CVE ID: CVE-2011-3188
Linux Kernel是Linux操作系统的内核。
Linux Kernel在TCP序列数组生成的实现上存在安全漏洞,远程攻击者可利用此漏洞使用暴力攻击注入任意报文到TCP会话,执行未授权操作。通过注入SYN或RST报文到TCP会话可造成拒绝服务,终止已经建立的连接。也可能出现其他攻击,如中间人攻击。
<*来源:Dan Kaminsky
链接:http://lwn.net/Articles/455135/
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=bc0b96b54a21246e377122d54569eef71cec535f
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=6e5714eaf77d79ae1c8b47e3e040ff5411b717ec
*>
建议:
厂商补丁:
Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.kernel.org/
此文章对你有帮助吗?如果未能解决你的困扰,请访问我们的论坛发帖求助吧,我要求助!
分享按钮
上一篇文章:Linux Kernel "OCFS2"本地信息泄露漏洞 下一篇文章:警告 Windows高危漏洞威胁用户个人隐私
热门文章
- HP OpenView网络节点管理器snmpviewer.exe服务进程远程
- HP OpenView网络节点管理器getnnmdata.exe MaxAge参数
- HP OpenView网络节点管理器getnnmdata.exe iCount参数
- HP OpenView网络节点管理器getnnmdata.exe Hostname参
- Adobe Shockwave Player 3D Director文件解析内存破坏
- Adobe Shockwave Player 3D块解析内存破坏漏洞
- Adobe Shockwave Player .dir文件处理整数溢出漏洞
- Adobe Shockwave Player Asset Entry解析内存破坏漏洞
- Adobe Shockwave Player嵌入式字体解析堆溢出漏洞
- TomatoCMS多个SQL注入和HTML注入漏洞
Copyright 2007-2011 AntiVirus.com, ALL Rights Reserved.
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
豫ICP备11016355号-1
