漏洞信息详情
Linux SCTP 讯息接收应用程序 远程拒绝服务漏洞
漏洞简介
Linux SCTP (lksctp) 2.6.17之前版本可以使远程攻击者借助对无法以足够快的速度处理讯息的接收应用程序的大量小讯息,造成\"接收缓冲区溢出\",从而引起拒绝服务(死锁)。
漏洞公告
参考网址
来源: git.kernel.org
链接:http://git.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=7c3ceb4fb9667f34f1599a062efecf4cdc4a4ce5
来源: XF
名称: linux-sctp-receive-dos(26433)
链接:http://xforce.iss.net/xforce/xfdb/26433
来源: UBUNTU
名称: USN-302-1
链接:http://www.ubuntu.com/usn/usn-302-1
来源: TRUSTIX
名称: 2006-0026
链接:http://www.trustix.org/errata/2006/0026
来源: BID
名称: 17955
链接:http://www.securityfocus.com/bid/17955
来源: REDHAT
名称: RHSA-2006:0575
链接:http://www.redhat.com/support/errata/RHSA-2006-0575.html
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2006-200.htm
来源: SECUNIA
名称: 22417
链接:http://secunia.com/advisories/22417
来源: SECUNIA
名称: 21465
链接:http://secunia.com/advisories/21465
来源: SECUNIA
名称: 20716
链接:http://secunia.com/advisories/20716
受影响实体
- Lksctp Stream_control_transmission_protocol:2.6.16<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...