Linux Kernel 堆缓冲区溢出漏洞 CVE-2013-2850 CNNVD-201305-652

7.9 AV AC AU C I A
发布: 2013-06-07
修订: 2023-11-07

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 3.9.4及之前的版本中的iSCSI目标子系统中的drivers/target/iscsi/iscsi_target_parameters.c中的‘iscsi_add_notunderstood_response’函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可通过构造错误响应数据包期间程序没有正确处理的长密钥,利用该漏洞造成拒绝服务(内存损坏和OOPS)或可能执行任意代码。

0%
当前有7条漏洞利用/PoC
当前有15条受影响产品信息