Eine kritische Sicherheitslücke in iptables kann ausgenutzt werden, um einen Denial-of-Service-Angriff auf Linux-Systeme mit Kernel 2.6 zu fahren. Das Problem liegt in einem falschen Variablentyp: Wenn iptables mit TCP-Optionen arbeitet (--tcp-option), könne ein Angreifer von außen den Kernel mit einem speziell manipulierten TCP-Paket in eine Endlosschleife versetzen, die alle Systemresourcen verbraucht ...