首页 / 操作系统 / Linux / Linux Kernel SCTP AUTH空指针间接引用漏洞
发布日期:2014-08-06 更新日期:2014-08-08受影响系统: Linux kernel 3.4.x Linux kernel 3.2.x Linux kernel 3.15.x Linux kernel 3.14.x Linux kernel 3.12.x Linux kernel 3.10.x Linux kernel 2.6.x 描述: -------------------------------------------------------------------------------- CVE(CAN) ID: CVE-2014-5077
Linux Kernel是Linux操作系统的内核。
Linux Kernel 2.6.32.63, 3.2.61, 3.4.101, 3.10.51, 3.12.26, 3.14.15, 3.15.8版本在处理SCTP AUTH请求时,"sctp_assoc_update()"函数出现错误,攻击者通过发送特制的SCTP请求,利用此漏洞可触发空指针间接引用及崩溃。