conntrack-tools conntrackd 拒绝服务漏洞 CVE-2015-6496 CNNVD-201508-511

5.0 AV AC AU C I A
发布: 2015-08-24
修订: 2024-02-14

conntrack-tools是一套Linux用户空间连接跟踪工具。该工具包括用户空间守护进程conntrackd和命令行界面conntrack,并提供对iptables状态数据包检查等功能。 conntrack-tools 1.4.2及之前版本的conntrackd软件包中存在安全漏洞,该漏洞源于程序在使用可选内核模块之前没有确定其是否已加载。远程攻击者可通过发送DCCP、SCTP或ICMPv6数据包利用该漏洞造成拒绝服务(崩溃)。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息