Linux SCTP ICMP 数据包处理空取消引用远程 DoS

high Nessus 插件 ID 19777

简介

可以通过向远程主机发送畸形 ICMP 数据包来导致其崩溃。

描述

Linux 内核 2.6.13 之前的版本包含一个错误,该错误可能允许攻击者通过发送畸形 ICMP 数据包来导致空指针取消引用,从而导致内核错误。

仅当远程主机启用了 SCTP 支持时,才会存在此缺陷。

攻击者可利用此缺陷导致此主机持续崩溃,从而阻止合法用户使用该主机。

解决方案

升级至 Linux 2.6.13 或更高版本,或禁用 SCTP 支持。

另见

http://oss.sgi.com/projects/netdev/archive/2005-07/msg00140.html

插件详情

严重性: High

ID: 19777

文件名: linux_icmp_sctp_DoS.nasl

版本: 1.20

类型: remote

发布时间: 2005/9/23

最近更新时间: 2019/3/6

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: High

基本分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

漏洞信息

CPE: cpe:/o:linux:kernel

必需的 KB 项: Settings/ParanoidReport