Linux Kernel混杂模式状态漏洞 CVE-2002-1976 CNNVD-200212-307

2.1 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

Linux kernel是一款开放源代码的内核系统,最先由Linux Torvalds开发。 Linux Kernel在处理一个网络设备绑定多个网络逻辑接口上存在问题,本地攻击者可以利用这个漏洞进行混杂模式嗅探操作而不被发现。 Linux中的ifconfig工具用于探测网络接口的状态信息,在某些情况下ifconfig命令可能会不能正确地报告网卡是否处于混杂模式。问题可能是因为内核允许一个网络设备上绑定多个网络逻辑接口,从而导致不一致的现象发生。 利用这个漏洞本地恶意用户可以隐藏某些非法活动,网络接口处于混杂模式而不被管理员发现,可能允许监听整个内部网络通信。

0%
暂无可用Exp或PoC
当前有49条受影响产品信息