Linux 内核 TCP 序号生成安全漏洞

medium Nessus 插件 ID 56283

简介

预测远程主机的 TCP/IP 初始序号是可能的。

描述

Linux 内核易于产生与 TCP 序号生成有关的安全漏洞。攻击者可利用此问题使用暴力攻击将任意数据包注入 TCP 会话。

攻击者可使用此漏洞创建拒绝服务情况或中间人攻击。

请注意,此插件会因易受攻击并改写 TCP 序号的网络设备(如负载平衡器、VPN、IPS、透明代理等)而引发,并非主机本身易受攻击。

解决方案

请联系操作系统供应商获取 Linux 内核更新/修补程序。

另见

https://lwn.net/Articles/455135/

http://www.nessus.org/u?62a845fa

插件详情

严重性: Medium

ID: 56283

文件名: linux_isn.nasl

版本: 1.17

类型: remote

系列: General

发布时间: 2011/9/23

最近更新时间: 2019/3/6

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.2

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

必需的 KB 项: Settings/ParanoidReport

易利用性: No known exploits are available

漏洞发布日期: 2011/8/23

参考资料信息

CVE: CVE-2011-3188

BID: 49289