Linux Kernel AppleTalk内存泄漏远程拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugraq ID: 36379 CVE ID:CVE-2009-2903 Linux是一款开放源代码的操作系统。 Linux Kernel AppleTalk处理部分AppleTalk-IP数据帧存在内存泄漏,远程攻击者可以利用漏洞发送大量类似数据帧对系统进行拒绝服务攻击。 当Linux主机加载了appletalk和ipddp模块时,在检查ipddpN设备过程中如果该设备不存在handle_ip_over_ddp() 函数会返回-NODEV给atalk_rcv()函数,之后atalk_rcv()函数会直接将该值返回给调用程序。由于对不能接受的IP-DDP数据帧缺少kfree_skb()调用,向目标主机发送大量畸形AppleTalk-IP数据报就会耗尽所有可用的内核内存,导致拒绝服务攻击。 RedHat Enterprise MRG v1 for Red Hat Enterprise Linux ES version 4 RedHat Enterprise MRG v1 for Red Hat Enterprise Linux AS verison 4 RedHat Enterprise MRG v1 for Red Hat Enterprise Linux version 5 RedHat Enterprise Linux WS 3 RedHat Enterprise Linux ES 3 RedHat Enterprise Linux AS 3 Linux kernel 2.6.31 -rc7 Linux kernel 2.6.31 -rc6 Linux kernel 2.6.31 -rc3 Linux kernel 2.6.31 Linux kernel 2.6.30 rc6 Linux kernel 2.6.30 1 Linux kernel 2.6.30 -rc5 Linux kernel 2.6.30 -rc3 Linux kernel 2.6.30 -rc2 Linux kernel 2.6.30 -rc1 Linux kernel 2.6.30 Linux kernel 2.6.29 4 Linux kernel 2.6.29 1 Linux kernel 2.6.29 -git8 Linux kernel 2.6.29 -git14...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息