Linux Kernel ‘xfrm6_tunnel_rcv()’远程拒绝服务漏洞

漏洞起因
设计错误
危险等级

影响系统
Linux kernel 2.6.x

不受影响系统

危害
远程攻击者可以利用漏洞使系统崩溃。

攻击所需条件
攻击者必须访问Linux。

漏洞信息
Linux是一款开放源代码的操作系统。
装载xfrm6_tunnel模块时存在安全问题,可导致sk_buff两次释放而使内核崩溃。如果不需要使用xfrm6_tunnel模块,可选择对其列为黑名单。

评论关闭。