Недавно появившийся интернет-червь Linux.Lion подобно вирусу Linux.Ramen атакует серверы с установленной операционной системной Linux, хотя применяемые вирусом алгоритмы при минимальной модификации работоспособны также и на многих других вариантах Unix.
Вирус представляет собой набор скриптов (shell scripts), модулей на языке Perl и исполняемых файлов Linux. Для проникновения на удаленную систему червь использует переполнение буфера в сигнатуре транзакции (TSIG) сервера доменных имен BIND (BIND DNS Server) версий 8.2, 8.2-Px, 8.2.3-beta.
Данная уязвимость была обнаружена только в конце января 2001 года, что делает этот вирус особенно опасным, так как существует вероятность, что системные администраторы еще не успели установить соответствующие патчи для устранения этой уязвимости...