漏洞标题
N/A
漏洞描述信息
在Linux内核2.6.25.9之前的net/sctp/socket.c中的sctp_getsockopt_local_addrs_old函数中,整数溢出可能导致本地用户通过涉及大addr_num字段的向量造成拒绝服务(资源消耗和系统故障)。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Integer overflow in the sctp_getsockopt_local_addrs_old function in net/sctp/socket.c in the Stream Control Transmission Protocol (sctp) functionality in the Linux kernel before 2.6.25.9 allows local users to cause a denial of service (resource consumption and system outage) via vectors involving a large addr_num field in an sctp_getaddrs_old data structure.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linux Kernel sctp_getsockopt_local_addrs_old()函数本地溢出漏洞
漏洞描述信息
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel的net/sctp/socket.c文件中的sctp_getsockopt_local_addrs_old函数存在整数溢出漏洞。本地攻击者可以通过在sctp_getaddrs_old数据结构中设置超大的addr_num字段来触发这个溢出,导致消耗大量系统资源。
CVSS信息
N/A
漏洞类别
输入验证错误