具有USAGI补丁的SUSE Linux 2.6.5 kernel中IPv6的Netfilter子系统中的tcp_find_option函数存在漏洞。当使用iptables和TCP选项规则时,远程攻击者借助在对char类型扔掉操作后产生负整数的超大选项长度导致服务拒绝(无限循环的CPU消耗)。
具有USAGI补丁的SUSE Linux 2.6.5 kernel中IPv6的Netfilter子系统中的tcp_find_option函数存在漏洞。当使用iptables和TCP选项规则时,远程攻击者借助在对char类型扔掉操作后产生负整数的超大选项长度导致服务拒绝(无限循环的CPU消耗)。