Red Hat Linux 的 Preboot eXecution Environment (PXE)服务程序被用于从远程磁盘映象中启动Linux系统。 由于设计上的原因,PXE 服务程序无法正确处理来自VOIP电话系统的DHCP数据包请求,远程攻击者可以利用此缺陷精心构建畸形数据包进行拒绝服务攻击,导致PXE服务程序彻底崩溃。 Red Hat 发布了修复程序,建议用户立即升级。 受影响系统: Red Hat Linux 6.2 - alpha, i386, sparc Red Hat Linux 7.0 - alpha, i386 Red Hat Linux 7.1 - alpha, i386, ia64 Red Hat Linux 7.2 - i386, ia64 Red Hat Linux 7.3 - i386 攻击方法: 暂无有效攻击代码 解决方案: 升级软件包 rpm -Fvh
代表你要用来更新的 RPMs。只有目前有安装的 RPMs 才可更新,那些没有安装过但是包含在 filenames 内的 RPMs 将不会被更新。注意,如果你目前所在目录下只包含想要的RPMs,你也可以使用万用字符(*.rpm)请注意,你也可以由Red Hat Network 取得 更新,有各种更新的方式,要使用 Red Hat Network,可由以下指令激活 Red Hat Update Agent: up2date 这将激活一个互动的程序将您系统上适当的RPMs升级。 取得这些更新后,需要重新激活服务器。 RPMs 需求: Red Hat Linux 6.2: SRPMS: ftp://updates.redhat.com/6.2/en/os/SRPMS/pxe-0.1-31.100.6.2.src.rpm i386: ftp://updates.redhat.com/6.2/en/os/i386/pxe-0.1-31.100.6.2.i386.rpm Red Hat Linux 7.0: SRPMS: ftp://updates.redhat.com/7.0/en/os/SRPMS/pxe-0.1-31.99.7.3.src.rpm i386: ftp://updates.redhat.com/7.0/en/os/i386/pxe-0.1-31.99.7.3.i386.rpm Red Hat Linux 7.1: SRPMS: ftp://updates.redhat.com/7.1/en/os/SRPMS/pxe-0.1-31.99.7.3.src.rpm i386: ftp://updates.redhat.com/7.1/en/os/i386/pxe-0.1-31.99.7.3.i386.rpm Red Hat Linux 7.2: SRPMS: ftp://updates.redhat.com/7.2/en/os/SRPMS/pxe-0.1-31.99.7.3.src.rpm i386: ftp://updates.redhat.com/7.2/en/os/i386/pxe-0.1-31.99.7.3.i386.rpm Red Hat Linux 7.3: SRPMS: ftp://updates.redhat.com/7.3/en/os/SRPMS/pxe-0.1-31.99.7.3.src.rpm i386: ftp://updates.redhat.com/7.3/en/os/i386/pxe-0.1-31.99.7.3.i386.rpm 验证: MD5 sum Package Name -------------------------------------------------------------------------- aece8aebd2265dfac76ac528f883e4f2 6.2/en/os/SRPMS/pxe-0.1-31.100.6.2.src.rpm 7869c858f80009cf22a1235417cfc3c7 6.2/en/os/i386/pxe-0.1-31.100.6.2.i386.rpm fb0aac937bdb8a13cc22a8aa6254cfc7 7.0/en/os/SRPMS/pxe-0.1-31.99.7.3.src.rpm 391d65eb419642d2e5d57507b1b8546e 7.0/en/os/i386/pxe-0.1-31.99.7.3.i386.rpm fb0aac937bdb8a13cc22a8aa6254cfc7 7.1/en/os/SRPMS/pxe-0.1-31.99.7.3.src.rpm 391d65eb419642d2e5d57507b1b8546e 7.1/en/os/i386/pxe-0.1-31.99.7.3.i386.rpm fb0aac937bdb8a13cc22a8aa6254cfc7 7.2/en/os/SRPMS/pxe-0.1-31.99.7.3.src.rpm 391d65eb419642d2e5d57507b1b8546e 7.2/en/os/i386/pxe-0.1-31.99.7.3.i386.rpm fb0aac937bdb8a13cc22a8aa6254cfc7 7.3/en/os/SRPMS/pxe-0.1-31.99.7.3.src.rpm 391d65eb419642d2e5d57507b1b8546e 7.3/en/os/i386/pxe-0.1-31.99.7.3.i386.rpm 这些套件基于安全理由,均由 Red Hat 公司使用 GPG 签章,可至下列网址取得key: http://www.redhat.com/about/contact.html 你可以用以下指令来进行验证: rpm --checksig
如果你只想验证软件没有被更改或者损坏的话,可用以下指令检查md5sum: rpm --checksig --nogpg
附加信息: CAN-2002-0835