漏洞标题
N/A
漏洞描述信息
在内核.org项目/rt patches for Linux内核中的net/ipv4/icmp.c文件中的icmp_check_sysrq函数,在Red Hat Enterprise Linux 3.10.0-327.22.1之前的内核-rt包中使用时,允许远程攻击者通过构造ICMPEcho请求包执行SysRq命令,例如通过尝试发现 cookie 的攻击或阅读本地ICMPEchosysrq文件后发生的攻击。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The icmp_check_sysrq function in net/ipv4/icmp.c in the kernel.org projects/rt patches for the Linux kernel, as used in the kernel-rt package before 3.10.0-327.22.1 in Red Hat Enterprise Linux for Real Time 7 and other products, allows remote attackers to execute SysRq commands via crafted ICMP Echo Request packets, as demonstrated by a brute-force attack to discover a cookie, or an attack that occurs after reading the local icmp_echo_sysrq file.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linux kernel 控制错误漏洞
漏洞描述信息
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在访问控制错误漏洞。远程攻击者可通过发送特制的ICMP Echo Request数据包利用该漏洞执行任意SysRq命令。
CVSS信息
N/A
漏洞类别
授权问题