Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 3.13.6及之前版本中的net/netfilter/nf_conntrack_proto_dccp.c文件存在安全漏洞,该漏洞源于程序错误的使用DCCP头指针。远程攻击者可借助特制的DCCP数据包触发调用dccp_new、dccp_packet或dccp_error函数,利用该漏洞造成拒绝服务(系统崩溃)或执行任意代码。
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 3.13.6及之前版本中的net/netfilter/nf_conntrack_proto_dccp.c文件存在安全漏洞,该漏洞源于程序错误的使用DCCP头指针。远程攻击者可借助特制的DCCP数据包触发调用dccp_new、dccp_packet或dccp_error函数,利用该漏洞造成拒绝服务(系统崩溃)或执行任意代码。