Linux kernel KCodes NetUSB模块基于栈的缓冲区溢出漏洞 CVE-2015-3036 CNNVD-201505-429

10.0 AV AC AU C I A
发布: 2015-05-21
修订: 2016-12-08

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。KCodes NetUSB是其中的一个用来共享家庭用户网络的USB设备模块。 多款NETGEAR产品和TP-LINK产品中使用的Linux kernel KCodes NetUSB模块中的‘run_init_sbus’函数存在基于栈的缓冲区溢出漏洞。远程攻击者可通过在TCP 20005端口的会话中提供超长的计算机名称利用该漏洞执行任意代码。以下产品及版本受到影响:TP-Link TL-WDR4300 1版本,TP-Link WR1043ND 2版本,NETGEAR WNDR4500。

当前有4条漏洞利用/PoC
当前有1条受影响产品信息