首页 网络安全 安全学院 查看内容

Linux Kernel SCTP连接远程拒绝服务漏洞

2009-2-4 02:28 633 0

摘要: 受影响系统:Linux kernel < 2.6.21.4不受影响系统:Linux kernel 2.6.21.4描述:-------------------------------------...
关键词: 厂商 kernel 升级补丁 Linux 补丁 目前 已经 建议 影响 安全

受影响系统:Linux kernel < 2.6.21.4不受影响系统:Linux kernel 2.6.21.4描述:--------------------------------------------------------------------------------BUGTRAQ ID: 24376CVE(CAN) ID: CVE-2007-2876Linux Kernel是开放源码操作系统Linux所使用的内核。Linux Kernel在实现SCTP连接时存在漏洞,远程攻击者可能利用此漏洞导致内核崩溃。如果用户发送了未知的块类型创建新的连接,就可能导致在访问sctp_timeouts[SCTP_CONNTRACK_NONE]时sctp_packet中出现空指针引用,内核可能会崩溃。<*来源:Patrick McHardy ([email protected])链接:http://secunia.com/advisories/25594/http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.20.13http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.21.4*>建议:--------------------------------------------------------------------------------厂商补丁:Linux-----目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.kernel.org/文章来自: 绿盟科技
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部