Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 3.16.3及之前版本的fs/udf/inode.c脚本中的‘__udf_read_inode’函数中存在安全漏洞,该漏洞源于程序没有限制间接ICB的数量。攻击者可通过带有特制节点的UDF文件系统利用该漏洞造成拒绝服务(无限循环或栈消耗)。
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 3.16.3及之前版本的fs/udf/inode.c脚本中的‘__udf_read_inode’函数中存在安全漏洞,该漏洞源于程序没有限制间接ICB的数量。攻击者可通过带有特制节点的UDF文件系统利用该漏洞造成拒绝服务(无限循环或栈消耗)。