伪造内核Netlink接口消息本地拒绝服务攻击漏洞 CVE-2003-0859 CNNVD-200312-059

4.9 AV AC AU C I A
发布: 2003-12-15
修订: 2017-10-11

kernel Netlink是一网络接口实现。 应用程序在调用内核Netlink时没有正确实现getifaddrs()函数,本地攻击者可以利用这个漏洞对应用程序进行拒绝服务攻击。 问题是应用程序实现getifaddrs()与netlink设备进行交互时存在问题,在部分环境下,由getifaddrs()函数处理的匿名netlink消息可引起应用程序崩溃。 Red Hat声称GNU Zebra、Quagga和iproute均受此漏洞影响,会使这些应用程序崩溃。目前没有详细漏洞细节提供。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息