Linux內核SCTP漏洞無大礙 不打補丁也可以安心過五一

作者:IT新聞網 來源:IT新聞網 2011-12-30 17:24:37 閱讀 我要評論 直達商品

 1、系統默認支持SCTP或者加載sctp LKM。2、系統有一個sctp用戶空間程序監聽某個sctp端口。(一般的端口掃描程序無法發現sctp端口。)

    udev才過,SCTP接踵而來。看看milw0rm上溢出程序的名字就有點恐怖“Linux Kernel 2.6.x SCTP FWD Memory COrruption Remote Exploit”,稍加留意會看到exp上有這么一行“NOTE: you need at least one sctp application bound on the target box“。看到這一行,心里放心了不少。因為我們知道SCTP不是一個常用的協議,但在電信網絡骨干里會經常見到它。并且絕大多數linux發行版默認也不啟用SCTP支持。

    所以理論上說要利用這個漏洞就必須滿足兩個條件:    1、系統默認支持SCTP或者加載sctp LKM。    2、系統有一個sctp用戶空間程序監聽某個sctp端口。(一般的端口掃描程序無法發現sctp端口。)    但理論歸理論,實踐才會出真知,對于一個至少是remote dos的漏洞,摻不得一點馬虎。    我找了個opensuse11.1回來,做了下試驗,發現是可以被DOS,但是前提的確是需要滿足我上面說的兩個條件。    先看看監聽sctp協議的sctp_darn程序開放的端口,注意綠色線部分:

再看下攻擊的過程:

    在這之后,opensuse就掛起了,但是如果我不運行這個sctp_darn程序, 這個exp是無法導致系統掛起的。如果還不放心,可以執行下面的命令,把sctp.ko刪除,放心,你幾乎永遠都用不上它。rm -f `modprobe -l | grep -w sctp.ko`,最后你可以用lksctp-tools里的checksctp檢查下你的系統是否支持sctp。(編輯:王小凡)    相關鏈接:Linux SCTP再爆遠程漏洞 請立即更新

進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.

  推薦閱讀

  Linux陣營欲推翻微軟3項專利 正征集例證

這個組織稱,它將征集所謂“在先技術”的例子,以幫助證明微軟用于起訴GPS廠商TomTom的三項文件管理技術專利是非法的。雖然TomTom和微軟已經達成了和解,但是,這個案子產生了微軟起訴其它Linux廠商的可能性。 4月29>>>詳細閱讀


本文標題:Linux內核SCTP漏洞無大礙 不打補丁也可以安心過五一

地址:http://m.sdlzkt.com/a/xie/20111230/204347.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 国产成人理在线观看视频| 成人午夜性a级毛片免费| 91亚洲国产成人精品下载| 亚洲成人在线电影| 18禁成人网站免费观看| 成人欧美一区二区三区在线观看| 天天成人综合网| 亚洲精品成人久久| 成人福利电影在线观看| 国产精品成人免费视频电影 | 亚洲国产成人久久一区www| 欧美成人第一页| 国产v精品成人免费视频400条| 69国产成人综合久久精品91| 国产成人免费午夜在线观看| 成人综合激情另类小说| 依依成人精品视频在线观看| 成人欧美一区二区三区在线观看 | 国产成人午夜精品影院游乐网| 色窝窝无码一区二区三区成人网站| 国产成人精品视频网站| 欧美成人一区二区三区| 免费国产成人α片| 在线观看成人免费| 成人免费777777| 欧美成人片在线观看| 亚洲天堂成人网| 国产成人亚洲综合| 成人Av无码一区二区三区| 成人福利视频app| 欧美激情一区二区三区成人| 亚洲人成人77777网站| 久久精品成人一区二区三区| 亚洲精品成人a在线观看| 亚洲精品成人片在线观看精品字幕| 国产麻豆成人传媒免费观看| 国产成人麻豆精品午夜福利在线| 成人午夜一区二区三区视频| 成人毛片18女人毛片免费 | 免费无码成人AV在线播放不卡| 国产日产成人免费视频在线观看|