The decode_choice function in... CVE-2007-3642 CNNVD-200707-125

7.8 AV AC AU C I A
发布: 2007-07-10
修订: 2023-11-07

Linux kernel是美国Linux基金会发布的操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel的NetFilter处理畸形数据时存在漏洞,远程攻击者可能利用此漏洞导致内核崩溃造成拒绝服务。 Linux Kernel的net/netfilter/bf_conntrack_h323_asn1.c文件中的decode_choice()函数没有正确地处理仍在固定大小位域中编码的选择,允许用户访问未定义的字节(空指针)会导致拒绝服务。

0%
暂无可用Exp或PoC
当前有241条受影响产品信息