Door een implementatiefout in de Linux TCP/IP stack kunnen
aanvallers van buitenaf valse TCP verbindingen maken zonder
de volgnummers van de pakketten te hoeven voorspellen.
Hierdoor kan data aan de applicatielaag worden doorgegeven
voordat een verbinding is gelegd. Linux kernels tot versie 2.0.35
zijn kwetsbaar. Een upgrade naar een nieuwere kernel wordt aangeraden.
Meer info in CIAC bulletin J-035.
Deze posting is gelocked. Reageren is niet meer mogelijk.