Integer overflow in the... CVE-2008-2826 CNNVD-200807-015

4.9 AV AC AU C I A
发布: 2008-07-02
修订: 2023-11-07

Linux kernel是美国Linux基金会发布的操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel的net/sctp/socket.c文件中的sctp_getsockopt_local_addrs_old函数存在整数溢出漏洞。本地攻击者可以通过在sctp_getaddrs_old数据结构中设置超大的addr_num字段来触发这个溢出,导致消耗大量系统资源。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息