Linux kernel‘sk_run_filter’函数拒绝服务漏洞 CVE-2014-3144 CNNVD-201405-206

4.9 AV AC AU C I A
发布: 2014-05-11
修订: 2023-11-07

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 3.14.3及之前版本的net/core/filter.c文件中的‘sk_run_filter’函数的BPF_S_ANC_NLATTR和BPF_S_ANC_NLATTR_NEST扩展实现过程存在安全漏洞,该漏洞源于程序没有检查长度值。本地攻击者可通过特制的BPF指令利用该漏洞造成拒绝服务(整数下溢和系统崩溃)。

0%
当前有4条漏洞利用/PoC
当前有7条受影响产品信息