Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.39之前版本中的net/rose/rose_subr.c中的rose_parse_national函数中存在数组索引漏洞。远程攻击者可利用该漏洞通过组合FAC_NATIONAL_DIGIS指定大量的数字中继数据发送到ROSE套接字,导致拒绝服务(堆内存破坏)或其他未明影响。
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.39之前版本中的net/rose/rose_subr.c中的rose_parse_national函数中存在数组索引漏洞。远程攻击者可利用该漏洞通过组合FAC_NATIONAL_DIGIS指定大量的数字中继数据发送到ROSE套接字,导致拒绝服务(堆内存破坏)或其他未明影响。