Linux kernel 拒绝服务漏洞 CVE-2015-8767 CNNVD-201601-275

4.9 AV AC AU C I A
发布: 2016-02-08
修订: 2018-08-30

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 4.3之前版本的net/sctp/sm_sideeffect.c文件中存在安全漏洞,该漏洞源于程序没有正确管理锁定模式和套接字的关系。本地攻击者可借助特制的sctp_accept调用利用该漏洞造成拒绝服务(死锁)。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息