kernel-rt 安全漏洞 CVE-2016-3707 CNNVD-201605-416

6.8 AV AC AU C I A
发布: 2016-06-27
修订: 2023-02-12

Red Hat Enterprise Linux(RHEL)是美国红帽(Red Hat)公司维护和发布的一套面向企业用户的Linux操作系统。RHEL for Real Time 7是它的一个具有实时性的新版本。kernel-rt是其中的一个通过ICMP回应请求发送SysRq命令的工具包。Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 RHEL for Real Time 7及其他产品的kernel-rt 3.10.0及之前版本中使用的kernel.org projects/rt for the Linux kernel补丁中的net/ipv4/icmp.c文件中的‘icmp_check_sysrq’函数存在安全漏洞。远程攻击者可通过发送特制的ICMP Echo Request数据包利用该漏洞执行任意SysRq命令。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息