Linux Kernel ipip6_rcv()函数远程拒绝服务漏洞 CVE-2008-2136 CNNVD-200805-203

7.8 AV AC AU C I A
发布: 2008-05-16
修订: 2018-10-31

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel的net/ipv6/sit.c文件中的ipip6_rcv函数中存在内存泄露漏洞,如果远程攻击者向简单Internet传输(SIT)隧道接口发送了与pskb_may_pull、kfree_skb函数和skb引用计数管理相关的恶意网络通讯的话,就可能触发这个漏洞,导致耗尽内存。

0%
当前有1条漏洞利用/PoC
当前有7条受影响产品信息