漏洞标题
N/A
漏洞描述信息
在Linux 2.4.x和2.6.x在2.6.16之前版本中,ip_push_pending_frames函数在接收未指定的TCP SYN-ACK packets后发送RST时,会 increments IP ID字段,这允许远程攻击者进行无监督扫描(nmap -sI)攻击,绕过对这些攻击的预设保护。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The ip_push_pending_frames function in Linux 2.4.x and 2.6.x before 2.6.16 increments the IP ID field when sending a RST after receiving unsolicited TCP SYN-ACK packets, which allows remote attackers to conduct an Idle Scan (nmap -sI) attack, which bypasses intended protections against such attacks.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linux Kernel IP ID信息泄露漏洞
漏洞描述信息
Linux 2.6.16 之前版本2.4.x和2.6.x中的ip_push_pending_frames函数,当收到未经审核的TCP SYN-ACK包后发送一条RST时,增加了一个IP ID字段,从而远程攻击者可实施一条Idle Scan (nmap -sI)攻击,该攻击可绕过针对此类攻击的保护。
CVSS信息
N/A
漏洞类别
授权问题