Linux kernel中的Stream Control Transmission Protocol (sctp)执行工具没有恰当的处理协议违背,这使得攻击者可以借助未明向量,引起拒绝服务攻击(恐慌)。在协议违背中,一个参数有无效的长度。而这些未明向量与函数呼叫中的sctp_sf_violation_paramlen, sctp_sf_abort_violation, sctp_make_abort_violation和不正确的数据类型有关。
Linux kernel中的Stream Control Transmission Protocol (sctp)执行工具没有恰当的处理协议违背,这使得攻击者可以借助未明向量,引起拒绝服务攻击(恐慌)。在协议违背中,一个参数有无效的长度。而这些未明向量与函数呼叫中的sctp_sf_violation_paramlen, sctp_sf_abort_violation, sctp_make_abort_violation和不正确的数据类型有关。