KAME Project IPv6 IPComp头 远程拒绝服务漏洞 CVE-2008-0177 CNNVD-200802-105

7.8 AV AC AU C I A
发布: 2008-02-07
修订: 2023-11-07

KAME项目是6家日本公司协作为各种BSD系统所提供的免费IPv6、IPsec和Mobile IPv6实现。 KAME项目实现的IPv6协议栈存在漏洞,远程攻击者可能利用此漏洞导致服务器不可用。 如果BSD系统使用了KAME项目的IPv6,则在处理有IPComp头的IPv6报文时kame/sys/netinet6/ipcomp_input.c文件的ipcomp6_input()函数会出现空指针引用。如果将内核配置为处理IPsec和IPv6通讯的话,单个特制的IPv6报文可能导致拒绝服务攻击(系统崩溃)。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息