Linux Kernel‘rose_parse_national’函数拒绝服务漏洞 CVE-2011-1493 CNNVD-201206-410

7.5 AV AC AU C I A
发布: 2012-06-21
修订: 2023-02-13

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.39之前版本中的net/rose/rose_subr.c中的rose_parse_national函数中存在数组索引漏洞。远程攻击者可利用该漏洞通过组合FAC_NATIONAL_DIGIS指定大量的数字中继数据发送到ROSE套接字,导致拒绝服务(堆内存破坏)或其他未明影响。

0%
暂无可用Exp或PoC
当前有17条受影响产品信息