Linux kernel PPPoL2TP和IPoL2TP实现拒绝服务和权限提升漏洞 CVE-2010-4160 CNNVD-201101-027

6.9 AV AC AU C I A
发布: 2011-01-07
修订: 2023-02-13

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.36.2之前版本中的PPPoL2TP和IPoL2TP实现的(1)net/l2tp/l2tp_ppp.c文件中的pppol2tp_sendmsg函数,以及(2)net/l2tp/l2tp_ip.c文件中的l2tp_ip_sendmsg函数中存在多个整数溢出漏洞。本地用户可以借助特制sendto调用导致拒绝服务(堆内存破坏及恐慌),或者可能获取特权。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息