Linux內(nèi)核2.6.23及其早期版本的CIFS VFS中存在多個緩沖區(qū)溢出錯誤,這將允許遠程攻擊者利用會觸發(fā)SendReceive函數(shù)溢出的超長的SMB響應(yīng)發(fā)起拒絕服務(wù)攻擊(崩潰)并可能運行任意代碼。

受影響系統(tǒng)和軟件:


Linux, Kernel, 2.6.23, 及其早期版本

參考資源一:


http://marc.info/?l=linux-kernel&m=119457447724276&w=2

參考資源二:


http://marc.info/?l=linux-kernel&m=119455843205403&w=2

分享到

多易

相關(guān)推薦