一、 漏洞 CVE-2006-2444 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Linux内核的SNMP NAT助手中,在2.6.16.18之前版本的SNMP NAT helper中,snmp_trap_decode函数允许远程攻击者通过未指定的远程攻击路径导致拒绝服务(崩溃)。这会导致snmp_trap_decode函数失败,从而导致(1)随机内存的释放或(2)先前释放的内存的再次释放(双释放),这是通过Protos SNMP测试套件中的某些测试案例证明的。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The snmp_trap_decode function in the SNMP NAT helper for Linux kernel before 2.6.16.18 allows remote attackers to cause a denial of service (crash) via unspecified remote attack vectors that cause failures in snmp_trap_decode that trigger (1) frees of random memory or (2) frees of previously-freed memory (double-free) by snmp_trap_decode as well as its calling function, as demonstrated via certain test cases of the PROTOS SNMP test suite.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Linux Kernel SNMP NAT Helper snmp_trap_decode()函数 远程拒绝服务漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel在处理SNMP报文时存在拒绝服务漏洞,远程攻击者可能利用此漏洞导致内核崩溃。 当Kernel加载ip_nat_snmp_basic模块时会对来自UDP 161/162端口上的报文做NAT,snmp_trap_decode()函数实现上的问题会导致多次释放同一内存,最终导致内存破坏从而内核崩溃。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-2444 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-2444 的情报信息