Linux內核SCTP漏洞無大礙 不打補丁也可以安心過五一

作者:IT新聞網 來源:IT新聞網 2011-12-30 17:24:37 閱讀 我要評論 直達商品

 1、系統默認支持SCTP或者加載sctp LKM。2、系統有一個sctp用戶空間程序監聽某個sctp端口。(一般的端口掃描程序無法發現sctp端口。)

    udev才過,SCTP接踵而來。看看milw0rm上溢出程序的名字就有點恐怖“Linux Kernel 2.6.x SCTP FWD Memory COrruption Remote Exploit”,稍加留意會看到exp上有這么一行“NOTE: you need at least one sctp application bound on the target box“。看到這一行,心里放心了不少。因為我們知道SCTP不是一個常用的協議,但在電信網絡骨干里會經常見到它。并且絕大多數linux發行版默認也不啟用SCTP支持。

    所以理論上說要利用這個漏洞就必須滿足兩個條件:    1、系統默認支持SCTP或者加載sctp LKM。    2、系統有一個sctp用戶空間程序監聽某個sctp端口。(一般的端口掃描程序無法發現sctp端口。)    但理論歸理論,實踐才會出真知,對于一個至少是remote dos的漏洞,摻不得一點馬虎。    我找了個opensuse11.1回來,做了下試驗,發現是可以被DOS,但是前提的確是需要滿足我上面說的兩個條件。    先看看監聽sctp協議的sctp_darn程序開放的端口,注意綠色線部分:

再看下攻擊的過程:

    在這之后,opensuse就掛起了,但是如果我不運行這個sctp_darn程序, 這個exp是無法導致系統掛起的。如果還不放心,可以執行下面的命令,把sctp.ko刪除,放心,你幾乎永遠都用不上它。rm -f `modprobe -l | grep -w sctp.ko`,最后你可以用lksctp-tools里的checksctp檢查下你的系統是否支持sctp。(編輯:王小凡)    相關鏈接:Linux SCTP再爆遠程漏洞 請立即更新

進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.

  推薦閱讀

  Linux陣營欲推翻微軟3項專利 正征集例證

這個組織稱,它將征集所謂“在先技術”的例子,以幫助證明微軟用于起訴GPS廠商TomTom的三項文件管理技術專利是非法的。雖然TomTom和微軟已經達成了和解,但是,這個案子產生了微軟起訴其它Linux廠商的可能性。 4月29>>>詳細閱讀


本文標題:Linux內核SCTP漏洞無大礙 不打補丁也可以安心過五一

地址:http://m.sdlzkt.com/a/xie/20111230/204347.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 成人性a激情免费视频| 成人性生交大片免费看好| 91成人在线播放| 色噜噜成人综合网站| 成人在线色视频| 国产成人+综合亚洲+天堂| 久久成人综合网| 成人午夜一区二区三区视频| 国产成人av乱码在线观看| 亚洲国产成人va在线观看| 日韩国产成人无码AV毛片| 国产成人亚洲综合在线| 欧美国产成人在线| 国产成人综合亚洲AV第一页| 久久久久国产成人精品| 成人h视频在线观看| 久久久99精品成人片中文字幕| 成人午夜电影在线| 久久久久成人精品无码| 四虎成人免费网站在线| 成人午夜视频在线播放| a级成人毛片免费图片| 国产成人免费a在线资源| 成人中文字幕在线观看| 日韩国产成人精品视频| 久久久www成人免费精品| 亚洲国产精品成人精品小说| 国产成人午夜福利在线观看视频| 成人爽爽激情在线观看| 欧美成人片一区二区三区| 亚洲国产成人久久综合区| 国产成人综合久久| 国产成人无码av片在线观看不卡| 成人毛片在线视频| 成人国内精品久久久久一区| 无码国产成人av在线播放| 青青草成人影视| 毛片基地看看成人免费| 97超碰精品成人国产| 2022国产成人福利精品视频| www成人免费观看网站|