информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 С наступающим 
 Microsoft обещает радикально усилить... 
 Ядро Linux избавляется от российских... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / site updates
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Linux Kernel Route Cache Entry Remote Denial Of Service Vulnerability 03.06.03 16:00  
Publisher: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
Linux Kernel Route Cache Entry Remote Denial Of Service Vulnerability
SecurityFocus http://www.securityfocus.com/bid/7601/solution/

Обнаруженная в ядрах 2.4 - 2.4.2 уязвимость позволяет удаленно устроить DoS путем не очень интенсивноого флуда, в результате которого нарушается нормальная работа кеша маршрутизации. Лечится установкой ограничений в /proc:
# echo 4096 > /proc/sys/net/ipv4/route/max_size
# echo 2048 > /proc/sys/net/ipv4/route/gc_thresh



Полный текст
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach