Информационная безопасность
[RU] switch to English


DoS через setsockopt / getsockopt в Linux
Опубликовано:12 марта 2007 г.
Источник:
SecurityVulns ID:7389
Тип:локальная
Уровень опасности:
5/10
Описание:Установка опции IPV6_RTHDR с некорректным значением приводит к краху системы.
Затронутые продукты:LINUX : kernel 2.6
CVE:CVE-2007-1388 (The do_ipv6_setsockopt function in net/ipv6/ipv6_sockglue.c in Linux kernel before 2.6.20, and possibly other versions, allows local users to cause a denial of service (oops) by calling setsockopt with the IPV6_RTHDR option name and possibly a zero option length or invalid option value, which triggers a NULL pointer dereference.)
 CVE-2007-1000 (The ipv6_getsockopt_sticky function in net/ipv6/ipv6_sockglue.c in the Linux kernel before 2.6.20.2 allows local users to read arbitrary kernel memory via certain getsockopt calls that trigger a NULL dereference.)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород