漏洞标题
N/A
漏洞描述信息
在Linux内核的SNMP NAT助手中,在2.6.16.18之前版本的SNMP NAT helper中,snmp_trap_decode函数允许远程攻击者通过未指定的远程攻击路径导致拒绝服务(崩溃)。这会导致snmp_trap_decode函数失败,从而导致(1)随机内存的释放或(2)先前释放的内存的再次释放(双释放),这是通过Protos SNMP测试套件中的某些测试案例证明的。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The snmp_trap_decode function in the SNMP NAT helper for Linux kernel before 2.6.16.18 allows remote attackers to cause a denial of service (crash) via unspecified remote attack vectors that cause failures in snmp_trap_decode that trigger (1) frees of random memory or (2) frees of previously-freed memory (double-free) by snmp_trap_decode as well as its calling function, as demonstrated via certain test cases of the PROTOS SNMP test suite.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linux Kernel SNMP NAT Helper snmp_trap_decode()函数 远程拒绝服务漏洞
漏洞描述信息
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel在处理SNMP报文时存在拒绝服务漏洞,远程攻击者可能利用此漏洞导致内核崩溃。 当Kernel加载ip_nat_snmp_basic模块时会对来自UDP 161/162端口上的报文做NAT,snmp_trap_decode()函数实现上的问题会导致多次释放同一内存,最终导致内存破坏从而内核崩溃。
CVSS信息
N/A
漏洞类别
其他