漏洞标题
N/A
漏洞描述信息
在Linux内核4.9之前,网络过滤子系统对IPv6重排错误处理,这允许本地用户引发拒绝服务(整数溢出、超出边界的写和GPF)或通过创建的应用程序发送套接字、连接和writev系统调用,与net/ipv6/netfilter/nf_conntrack_reasm.c和net/ipv6/netfilter/nf_defrag_ipv6_hooks.c相关。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The netfilter subsystem in the Linux kernel before 4.9 mishandles IPv6 reassembly, which allows local users to cause a denial of service (integer overflow, out-of-bounds write, and GPF) or possibly have unspecified other impact via a crafted application that makes socket, connect, and writev system calls, related to net/ipv6/netfilter/nf_conntrack_reasm.c and net/ipv6/netfilter/nf_defrag_ipv6_hooks.c.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linux kernel 安全漏洞
漏洞描述信息
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。netfilter subsystem是其中的一个tcp网络包过滤子系统。 Linux kernel 4.8.15及之前的版本中的netfilter子系统存在安全漏洞,该漏洞源于程序没有正确处理IPv6重组。本攻击者可借助特制的应用程序利用该漏洞造成拒绝服务(整数溢出,越边界写入和GPF)。
CVSS信息
N/A
漏洞类别
授权问题