Linux的2.6.8.1之前版本中的netfilter/iptables模块,使得远程攻击者可以通过skb_checksum_help函数未正确处理的特制的包来发起拒绝服务攻击(内核崩溃)或绕过防火墙规则。