Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 3.18之前版本的net/netfilter/nf_conntrack_proto_generic.c文件中存在安全漏洞,该漏洞源于程序处理SCTP、DCCP、GRE和UDP-Lite协议的iptable防火墙规则设置时,生成错误的conntrack条目。远程攻击者可借助带有禁用端口号的数据包利用该漏洞绕过既定的访问限制。
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 3.18之前版本的net/netfilter/nf_conntrack_proto_generic.c文件中存在安全漏洞,该漏洞源于程序处理SCTP、DCCP、GRE和UDP-Lite协议的iptable防火墙规则设置时,生成错误的conntrack条目。远程攻击者可借助带有禁用端口号的数据包利用该漏洞绕过既定的访问限制。