circular
26-10-2004, 19:14
Ανακαλύφθηκε ένα κενό ασφάλειας στο SuSE 9.1 (σε όλες τις παραλλαγές - Personal, Pro, Enterprise) που επιτρέπει σε απομακρυσμένους χρήστες να προκαλέσουν το crash του λειτουργικού με τη χρήση DoS Attack. Το πρόβλημα έχει εντοπιστεί στην παραλαγή του kernel που χρησιμοποιεί η SuSE και προκύπτει αν ένας κακόβουλος χρήστης στείλει ένα ειδικά διαμορφωμένο πακέτο IP. H SuSE εξέδωσε οδηγία προς τους χρήστες να απενεργοποιήσουν το firewall logging για IP & TCP ρυθμίσεις και να ανανεώσουν το kernel, με κάποια από τις εκδόσεις 2.6.8 ή 2.6.9 (που βγήκε την προηγούμενη βδομάδα), οι οποίες ενσωματώνουν διόρθωση για την συγκεκριμένη ευπαθεια. Για περισσότερες πληροφορίες εδώ (http://www.suse.de/de/security/2004_37_kernel.html)