image

Linux 'blind tcp spoofing' lek

vrijdag 19 maart 1999, 22:34 door Redactie, 0 reacties

Door een implementatiefout in de Linux TCP/IP stack kunnen
aanvallers van buitenaf valse TCP verbindingen maken zonder
de volgnummers van de pakketten te hoeven voorspellen.
Hierdoor kan data aan de applicatielaag worden doorgegeven
voordat een verbinding is gelegd. Linux kernels tot versie 2.0.35
zijn kwetsbaar. Een upgrade naar een nieuwere kernel wordt aangeraden.
Meer info in CIAC bulletin J-035.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.