Отказ в обслуживании при обработке SNMP пакетов в ядре Linux
Петрович Ведущий банщик

Пол: 
Зарегистрирован: 31.08.2005
Сообщения: 1392
Откуда: Сибирь...
Статус: Offline
24 мая, 2006
Программа: Linux kernel версии до 2.6.16.18
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения.
Уязвимость существует из-за ошибок в функции "snmp_trap_decode()" при обработке SNMP пакетов. Удаленный пользователь может с помощью специально сформированного SNMP пакета вызвать некорректное освобождение памяти и аварийно завершит работу системы. Удачная эксплуатация уязвимости возможна, если загружен модуль ядра "ip_nat_snmp_basic" и трафик транслируется на 161 или 162 порт.
Источник: http://www.securitylab.ru/vulnerability/267867.php |
nicko Запомнил кнопки...

Зарегистрирован: 14.06.2005
Сообщения: 253
Статус: Offline
Вероятность использования дыры 0.000000000000001. |
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах Вы не можете вкладывать файлы Вы можете скачивать файлы
|