Linux Kernel sctp_wait_for_connect函数竞争条件漏洞 CVE-2010-4526 CNNVD-201101-098

7.1 AV AC AU C I A
发布: 2011-01-11
修订: 2023-02-13

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.11-rc2至2.6.33版本的sctp_wait_for_connect函数中存在竞争条件漏洞。远程攻击者可借助向某个套接字(用户锁定了该套接字,并导致了套接字被释放,触发了列表破坏)发送的ICMP不可传达消息导致拒绝服务(恐慌)。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息