Linux Kernel SCTP远程拒绝服务漏洞 CVE-2011-2482 CNNVD-201108-520 CNNVD-201108-518 CNNVD-201204-248

7.8 AV AC AU C I A
发布: 2013-06-08
修订: 2023-02-13

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Red Hat Enterprise Linux (RHEL) 5版本中使用的Linux kernel 2.6.21之前的版本中的net/sctp/socket.c中的“某些Red Hat补丁中的sctp_sock_migrate ”函数中存在漏洞。远程攻击者可通过特制的SCTP数据包利用该漏洞造成拒绝服务(空指针逆向引用和OOPS)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息