Linux Kernel RTL8169网卡驱动远程拒绝服务漏洞


发布日期:2009-06-10

更新日期:2009-06-18

受影响系统:

Linux kernel 2.6.x

不受影响系统:

Linux kernel 2.6.30

描述:

--------------------------------------------------------------------------------

BUGTRAQ  ID: 35281

CVE(CAN) ID: CVE-2009-1389

Linux Kernel是开放源码操作系统Linux所使用的内核。

对于安装了RTL8169网卡的机器,默认下MTU配置为1500字节;如果网络交换机可以处理超大帧,发送单个大小超过1500字节的报文就会导致内核崩溃。

<*来源:Michael Tokarev

链接:http://secunia.com/advisories/35265/

http://marc.info/?l=linux-netdev&m=123462461713724&w=2

http://lkml.org/lkml/2009/6/8/194

https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=504726

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

Linux

-----

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://kernel.org/pub/linux/kernel/v2.6/testing/patch-2.6.30-rc8.bz2

相关内容