Опасная удалённая уязвимость в ядре Linux
Уязвимый участок кода существовал в Linux начиная с версии 2.6.26 (июль 2008 года) по 3.13 включительно. Несмотря на то, что исправление было принято в начале января 2014 года (и вошло в Linux 3.14-RC1), проблема была отмечена как уязвимость только в минувший понедельник. За выходом исправлений для популярных дистрибутивов можно проследить на следующих страницах: Fedora/RHEL, SuSE, Debian, Ubuntu.
В качестве временного исправления, можно заблокировать conntrack-обработку входящих и исходящих DCCP пакетов:
iptables -t raw -I PREROUTING -p dccp -j NOTRACK iptables -t raw -I OUTPUT -p dccp -j NOTRACK
Источник: http://www.opennet.ru/opennews/art.shtml?num=39355
|
0 | Tweet | Нравится |
|