Linux kernel 缓冲区错误漏洞 CVE-2017-7558 CNNVD-201704-259

5.0 AV AC AU C I A
发布: 2018-07-26
修订: 2023-02-12

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。 Linux kernel 4.7-rc1版本至4.13版本中的‘inet_diag_msg_sctp{,l}addr_fill()’和‘sctp_get_sctp_info()’函数存在越界读取漏洞。攻击者可利用该漏洞泄露内核数据。

0%
当前有1条漏洞利用/PoC
当前有10条受影响产品信息