Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel在处理SNMP报文时存在拒绝服务漏洞,远程攻击者可能利用此漏洞导致内核崩溃。 当Kernel加载ip_nat_snmp_basic模块时会对来自UDP 161/162端口上的报文做NAT,snmp_trap_decode()函数实现上的问题会导致多次释放同一内存,最终导致内存破坏从而内核崩溃。
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel在处理SNMP报文时存在拒绝服务漏洞,远程攻击者可能利用此漏洞导致内核崩溃。 当Kernel加载ip_nat_snmp_basic模块时会对来自UDP 161/162端口上的报文做NAT,snmp_trap_decode()函数实现上的问题会导致多次释放同一内存,最终导致内存破坏从而内核崩溃。