涉及程序: kernel 详细: Mandrake 安全公告: Mandrake Linux 内核漏洞 Mandrake 发布安全公告,指出 Linux 2.4 早期版本存在漏洞。问题在于它的处理 iptables RELATED 连接跟踪代码中。iptables ip_conntrack_ftp 是用来检测 FTP 流量的一个模块,但是在处理 FTP PORT 命令时,它没有验证参数的合法性。攻击者利用此漏洞,仔细构造一个 PORT 命令能在防火墙上打开任意端口。 受影响版本: Mandrake Linux 8.0 解决方案: 下载安装升级版本: http://www.linux-mandrake.com/en/ftp.php3 升级参考: 1.rpm -ivh kernel-2.4.7-12.3mdk.i586.rpm 2.mv kernel-2.4.7-12.3mdk.i586.rpm /tmp 3.rpm -Fvh *.rpm 4.编辑 /etc/lilo.conf 5./sbin/lilo -v