Linux kernel‘rose_parse_ccitt’函数缓冲区溢出漏洞 CVE-2011-4913 CNNVD-201206-411

7.8 AV AC AU C I A
发布: 2012-06-21
修订: 2023-02-13

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.39之前版本中的net/rose/rose_subr.c中的rose_parse_ccitt函数中存在漏洞,该漏洞源于未验证FAC_CCITT_DEST_NSAP和FAC_CCITT_SRC_NSAP域。远程攻击者可利用该漏洞通过(1)小量长度值数据发送到ROSE套接字导致拒绝服务(整数溢出,堆内存破坏和恐慌),或(2)通过大量长度值数据发送到ROSE套接字进行基于栈的缓冲区溢出攻击。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息