The Stream Control Transmission... CVE-2008-4618 CNNVD-200810-317

7.8 AV AC AU C I A
发布: 2008-10-21
修订: 2023-11-07

Linux kernel中的Stream Control Transmission Protocol (sctp)执行工具没有恰当的处理协议违背,这使得攻击者可以借助未明向量,引起拒绝服务攻击(恐慌)。在协议违背中,一个参数有无效的长度。而这些未明向量与函数呼叫中的sctp_sf_violation_paramlen, sctp_sf_abort_violation, sctp_make_abort_violation和不正确的数据类型有关。

0%
暂无可用Exp或PoC
当前有109条受影响产品信息