Информационная безопасность
[RU] switch to
English Version



DoS через setsockopt / getsockopt в Linux
Опубликовано:12 марта 2007 г.
Источник:CVE
SecurityVulns ID:7389
Тип:локальная
Опасность:5/10
Описание:Установка опции IPV6_RTHDR с некорректным значением приводит к краху системы.
Затронутые продукты:LINUX : kernel 2.6
CVE:CVE-2007-1388 (The do_ipv6_setsockopt function in net/ipv6/ipv6_sockglue.c in Linux kernel before 2.6.20, and possibly other versions, allows local users to cause a denial of service (oops) by calling setsockopt with the IPV6_RTHDR option name and possibly a zero option length or invalid option value, which triggers a NULL pointer dereference.)
 CVE-2007-1000 (The ipv6_getsockopt_sticky function in net/ipv6/ipv6_sockglue.c in the Linux kernel before 2.6.20.2 allows local users to read arbitrary kernel memory via certain getsockopt calls that trigger a NULL dereference.)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server