Remote Vulnerabilities fuer 2.4.10-4GB (SuSE 7.3)
![](https://seccdn.libravatar.org/avatar/ff0b99c7c72aa192e8a8baad7b0aa5eb.jpg?s=120&d=mm&r=g)
Hallo, gibt es für den Kernel 2.4.10-4GB Remote Vulnerabilities? Der Rechner bietet keine Dienste an und dient mir lediglich als Proxy-Server (Squid). Aus meinem eigenen Netz geht keine Gefahr aus. Ein mögliches (?) Problem habe ich inzwischen mit Google gefunden, verstehe den letzten Abschnitt des folgenden Announcements <http://lwn.net/alerts/SuSE/SuSE-SA:2001:036,.php3> nicht ganz: "We thank Manfred Spraul who reported a randomness weakness problem to Andi Kleen <ak@suse.de>, and Andi Kleen for fixing this problem and recognizing the effect of the fix for the netfilter code (bypassing SYN filter rules)." Mit "randomness weakness problem" ist doch eine Sicherheitslücke, die nur ein lokaler Benutzer ausnutzen kann gemeint (Bug 1 und 2)!? Aus dem Update für diese ergab sich das Netfilter-Problem mit dem Umgehen der SYN filter rules. Verstehe ich das so richtig? Das heißt: Wenn ich dieses Update nicht installiert habe, weil ich keine lokalen Benutzer auf dem betroffenen Rechner habe, betrifft mich das Iptables Problem auch nicht? Sind weitere Remote Vulnerabilities bekannt und wo kann ich nachschauen ob es welche gibt? Eine Funktion die Security-Datenbank bei suse.de nach Kernel- oder Programmversionen zu durchsuchen konnte ich nicht finden. Ergänzung: folgende Module sind geladen: nfsd ipv6 af_packet rtl8139 ipt_LOG ipt_limit ipt_state ip_nat_ftp ip_conntrack_ftp ipt_REDIRECT ipt_REJECT ipt_MASQUERADE iptable_nat ip_conntrack iptable_mangle iptable_filter ip_tables (Version 1.2.2) Danke im Voraus. Gruß, Christian
![](https://seccdn.libravatar.org/avatar/7b33cb1e776e35b87edb8ef09f0c888f.jpg?s=120&d=mm&r=g)
Hallo, Am Sun, 29 Feb 2004, Christian Gerner schrieb:
gibt es für den Kernel 2.4.10-4GB Remote Vulnerabilities?
Die lokalen "Vulnerabilities" reichen IMO als Grund, den Kernel auf 2.4.24 zu aktualisieren (oder nen aktuellen SuSE 2.4.21). -dnh -- If you haven't got time to RTFM, you haven't got time to whine on this mailing list.
![](https://seccdn.libravatar.org/avatar/ac652a7da1917a2096649d26e68b8b3b.jpg?s=120&d=mm&r=g)
* David Haller postete am 01. Mar. 2004 folgendes:
Am Sun, 29 Feb 2004, Christian Gerner schrieb:
gibt es für den Kernel 2.4.10-4GB Remote Vulnerabilities?
Die lokalen "Vulnerabilities" reichen IMO als Grund, den Kernel auf 2.4.24 zu aktualisieren (oder nen aktuellen SuSE 2.4.21).
Dann nimm lieber den 2.4.25, weil 2.4.24 auch ne Sicherheitslücke hat. Bye Michael -- If you gaze long into an abyss, the abyss will gaze back into you. -- Friedrich Nietzsche _______________________________________________________________________ http://macbyte.info/ ICQ #151172379 http://autohbci.macbyte.info/
![](https://seccdn.libravatar.org/avatar/ff0b99c7c72aa192e8a8baad7b0aa5eb.jpg?s=120&d=mm&r=g)
Hallo, Du schriebst:
Die lokalen "Vulnerabilities" reichen IMO als Grund, den Kernel auf 2.4.24 zu aktualisieren (oder nen aktuellen SuSE 2.4.21).
Da hast du im Prinzip natürlich schon recht, aber auf dem Rechner werden keine anderen (fremde) Programme ausgeführt und es haben erst recht keine Benutzer außer mir einen Account. Mir geht es eigentlich nur darum, mir das Update zu sparen; bzw. noch ein paar Wochen zu verschieben. Gruß, Christian
![](https://seccdn.libravatar.org/avatar/7b33cb1e776e35b87edb8ef09f0c888f.jpg?s=120&d=mm&r=g)
Hallo, Am Mon, 01 Mar 2004, Christian Gerner schrieb:
Du schriebst:
Wer? Ich? [bitte passe das an]
Die lokalen "Vulnerabilities" reichen IMO als Grund, den Kernel auf 2.4.24 zu aktualisieren (oder nen aktuellen SuSE 2.4.21).
Da hast du im Prinzip natürlich schon recht, aber auf dem Rechner werden keine anderen (fremde) Programme ausgeführt und es haben erst recht keine Benutzer außer mir einen Account.
Ich wuerde dir doch sehr empfehlen, den Kernel zu aktualisieren.
Mir geht es eigentlich nur darum, mir das Update zu sparen; bzw. noch ein paar Wochen zu verschieben.
Update von was? Nur den Kernel aktualisieren (auf 2.4.25) ist doch kein Problem oder "Hexenwerk"[1]. -dnh [1] Siehe: http://www.thomashertweck.de/kernel24.html http://www.dhaller.de/linux/multikernel.html -- If you haven't got time to RTFM, you haven't got time to whine on this mailing list.
participants (3)
-
Christian Gerner
-
David Haller
-
Michael Raab