Linux Kernel IPTables Logging Rules Integer Underflow Vulnerability
BID:11488
Info
Linux Kernel IPTables Logging Rules Integer Underflow Vulnerability
| Bugtraq ID: | 11488 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2004-0816 |
| Remote: | Yes |
| Local: | No |
| Published: | Oct 21 2004 12:00AM |
| Updated: | Jul 12 2009 08:06AM |
| Credit: | Discovery of this vulnerability is credited to Richard Hart. |
| Vulnerable: |
S.u.S.E. Linux Personal 9.1 Mandriva Linux Mandrake 10.1 x86_64 Mandriva Linux Mandrake 10.1 Mandriva Linux Mandrake 10.0 AMD64 Mandriva Linux Mandrake 10.0 Mandriva Linux Mandrake 9.2 amd64 Mandriva Linux Mandrake 9.2 MandrakeSoft Multi Network Firewall 2.0 MandrakeSoft Corporate Server 3.0 MandrakeSoft Corporate Server 2.1 x86_64 MandrakeSoft Corporate Server 2.1 Linux kernel 2.6.8 rc3 Linux kernel 2.6.8 rc2 Linux kernel 2.6.8 rc1 Linux kernel 2.6.7 rc1 Linux kernel 2.6.7 Linux kernel 2.6.6 rc1 Linux kernel 2.6.6 Linux kernel 2.6.5 Linux kernel 2.6.4 Linux kernel 2.6.3 Linux kernel 2.6.2 Linux kernel 2.6.1 -rc2 Linux kernel 2.6.1 -rc1 Linux kernel 2.6.1 Linux kernel 2.6 -test9-CVS Linux kernel 2.6 -test9 Linux kernel 2.6 -test8 Linux kernel 2.6 -test7 Linux kernel 2.6 -test6 Linux kernel 2.6 -test5 Linux kernel 2.6 -test4 Linux kernel 2.6 -test3 Linux kernel 2.6 -test2 Linux kernel 2.6 -test11 Linux kernel 2.6 -test10 Linux kernel 2.6 -test1 Linux kernel 2.6 |
| Not Vulnerable: | |
Discussion
Linux Kernel IPTables Logging Rules Integer Underflow Vulnerability
It is reported that an integer underflow vulnerability is present in the iptables logging rules of the Linux kernel 2.6 branch.
A remote attacker may exploit this vulnerability to crash a computer that is running the affected kernel.
The 2.6 Linux kernel is reported prone to this vulnerability, the 2.4 kernel is not reported to be vulnerable.
It is reported that an integer underflow vulnerability is present in the iptables logging rules of the Linux kernel 2.6 branch.
A remote attacker may exploit this vulnerability to crash a computer that is running the affected kernel.
The 2.6 Linux kernel is reported prone to this vulnerability, the 2.4 kernel is not reported to be vulnerable.
Exploit / POC
Linux Kernel IPTables Logging Rules Integer Underflow Vulnerability
A proof of concept exploit is provided by [email protected]:
A proof of concept exploit is provided by [email protected]:
Solution / Fix
Linux Kernel IPTables Logging Rules Integer Underflow Vulnerability
Solution:
It is reported that this issue is already fixed in the 2.6.8 upstream Linux kernel.
SuSE has released an advisory (SUSE-SA:2004:037) and fixes to address this vulnerability in SuSE products. Customers are advised to peruse the referenced advisory for further information pertaining to obtaining and applying appropriate fixes.
MandrakeSoft has issued fixes in advisory MDKSA-2005:022. See reference section.
TurboLinux has released Turbolinux Security Announcement 28/Feb/2005 dealing with this and other issues. Please see the referenced advisory for more information.
Linux kernel 2.6
Linux kernel 2.6.3
Linux kernel 2.6.4
Solution:
It is reported that this issue is already fixed in the 2.6.8 upstream Linux kernel.
SuSE has released an advisory (SUSE-SA:2004:037) and fixes to address this vulnerability in SuSE products. Customers are advised to peruse the referenced advisory for further information pertaining to obtaining and applying appropriate fixes.
MandrakeSoft has issued fixes in advisory MDKSA-2005:022. See reference section.
TurboLinux has released Turbolinux Security Announcement 28/Feb/2005 dealing with this and other issues. Please see the referenced advisory for more information.
Linux kernel 2.6
-
TurboLinux kernel-2.6.0-20.i586.rpm
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Desktop/10/u pdates/RPMS/kernel-2.6.0-20.i586.rpm -
TurboLinux kernel-doc-2.6.0-20.i586.rpm
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Desktop/10/u pdates/RPMS/kernel-doc-2.6.0-20.i586.rpm -
TurboLinux kernel-extramodules-2.6.0-20.i586.rpm
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Desktop/10/u pdates/RPMS/kernel-extramodules-2.6.0-20.i586.rpm -
TurboLinux kernel-headers-2.6.0-20.i586.rpm
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Desktop/10/u pdates/RPMS/kernel-headers-2.6.0-20.i586.rpm -
TurboLinux kernel-pcmcia-cs-2.6.0-20.i586.rpm
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Desktop/10/u pdates/RPMS/kernel-pcmcia-cs-2.6.0-20.i586.rpm -
TurboLinux kernel-smp-2.6.0-20.i586.rpm
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Desktop/10/u pdates/RPMS/kernel-smp-2.6.0-20.i586.rpm -
TurboLinux kernel-source-2.6.0-20.i586.rpm
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Desktop/10/u pdates/RPMS/kernel-source-2.6.0-20.i586.rpm
Linux kernel 2.6.3
-
Mandrake kernel-2.6.3.25mdk-1-1mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-2.6.3.25mdk-1-1mdk.i586.rpm
Mandrake Corporate Server 3.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-2.6.3.25mdk-1-1mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-enterprise-2.6.3.25mdk-1-1mdk.i586.rpm
Mandrake Corporate Server 3.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-enterprise-2.6.3.25mdk-1-1mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-i686-up-4GB-2.6.3.25mdk-1-1mdk.i586.rpm
Mandrake Corporate Server 3.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-i686-up-4GB-2.6.3.25mdk-1-1mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-p3-smp-64GB-2.6.3.25mdk-1-1mdk.i586.rpm
Mandrake Corporate Server 3.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-p3-smp-64GB-2.6.3.25mdk-1-1mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-secure-2.6.3.25mdk-1-1mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-secure-2.6.3.25mdk-1-1mdk.i586.rpm
Mandrake Corporate Server 3.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-secure-2.6.3.25mdk-1-1mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-smp-2.6.3.25mdk-1-1mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-smp-2.6.3.25mdk-1-1mdk.i586.rpm
Mandrake Corporate Server 3.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-smp-2.6.3.25mdk-1-1mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-source-2.6.3-25mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-source-2.6.3-25mdk.i586.rpm
Mandrake Corporate Server 3.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-source-2.6.3-25mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-source-stripped-2.6.3-25mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-source-stripped-2.6.3-25mdk.i586.rpm
Mandrake Corporate Server 3.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-source-stripped-2.6.3-25mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php
Linux kernel 2.6.4
-
SuSE kernel-bigsmp-2.6.5-7.111.i586.rpm
ftp://ftp.suse.com/pub/suse/i386/update/9.1/rpm/i586/kernel-bigsmp-2.6 .5-7.111.i586.rpm -
SuSE kernel-default-2.6.5-7.111.i586.rpm
ftp://ftp.suse.com/pub/suse/i386/update/9.1/rpm/i586/kernel-default-2. 6.5-7.111.i586.rpm -
SuSE kernel-default-2.6.5-7.111.x86_64.rpm
ftp://ftp.suse.com/pub/suse/x86_64/update/9.1/rpm/x86_64/kernel-defaul t-2.6.5-7.111.x86_64.rpm -
SuSE kernel-smp-2.6.5-7.111.i586.rpm
ftp://ftp.suse.com/pub/suse/i386/update/9.1/rpm/i586/kernel-smp-2.6.5- 7.111.i586.rpm -
SuSE kernel-smp-2.6.5-7.111.x86_64.rpm
ftp://ftp.suse.com/pub/suse/x86_64/update/9.1/rpm/x86_64/kernel-smp-2. 6.5-7.111.x86_64.rpm
References
Linux Kernel IPTables Logging Rules Integer Underflow Vulnerability
References:
References: