Linux Kernel IGMP 拒绝服务/代码执行漏洞 CVE-2004-1137 CNNVD-200501-157

10.0 AV AC AU C I A
发布: 2005-01-10
修订: 2018-05-03

Linux Kernel是开放源代码操作系统Linux的内核。 Linux kernel 2.4.22至2.4.28及2.6.x至2.6.9版本中的IGMP功能模块存在多个漏洞。 攻击者可通过以下方式导致拒绝服务或执行任意代码:(1)通过ip_mc_source函数可导致系统计数器耗尽;(2)igmp_sources函数没有正确检验IGMP消息参数,可出现内存越界读取。

0%
当前有3条漏洞利用/PoC
当前有98条受影响产品信息