Linux Kernel混杂模式状态漏洞

Linux Kernel混杂模式状态漏洞

漏洞ID 1204053 漏洞类型 设计错误
发布时间 2002-07-24 更新时间 2005-10-20
图片[1]-Linux Kernel混杂模式状态漏洞-安全小百科CVE编号 CVE-2002-1976
图片[2]-Linux Kernel混杂模式状态漏洞-安全小百科CNNVD-ID CNNVD-200212-307
漏洞平台 N/A CVSS评分 2.1
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-307
|漏洞详情
Linuxkernel是一款开放源代码的内核系统,最先由LinuxTorvalds开发。LinuxKernel在处理一个网络设备绑定多个网络逻辑接口上存在问题,本地攻击者可以利用这个漏洞进行混杂模式嗅探操作而不被发现。Linux中的ifconfig工具用于探测网络接口的状态信息,在某些情况下ifconfig命令可能会不能正确地报告网卡是否处于混杂模式。问题可能是因为内核允许一个网络设备上绑定多个网络逻辑接口,从而导致不一致的现象发生。利用这个漏洞本地恶意用户可以隐藏某些非法活动,网络接口处于混杂模式而不被管理员发现,可能允许监听整个内部网络通信。
|参考资料

来源:BID
名称:5304
链接:http://www.securityfocus.com/bid/5304
来源:XF
名称:linux-ifconfig-promiscuous-mode(9676)
链接:http://www.iss.net/security_center/static/9676.php
来源:BUGTRAQ
名称:20020724InterfacepromiscuityobscurityinLinux
链接:http://archives.neohapsis.com/archives/bugtraq/2002-07/0279.html
来源:NSFOCUS
名称:3189
链接:http://www.nsfocus.net/vulndb/3189

相关推荐: Ultimate PHP Board 1.8/1.9 – Multiple Cross-Site Scripting Vulnerabilities

Ultimate PHP Board 1.8/1.9 – Multiple Cross-Site Scripting Vulnerabilities 漏洞ID 1055168 漏洞类型 发布时间 2005-06-16 更新时间 2005-06-16 CVE编号…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享