漏洞信息详情
Linux SCTP 讯息接收应用程序 远程拒绝服务漏洞
- CNNVD编号:CNNVD-200605-172
- 危害等级: 中危
- CVE编号:
CVE-2006-2275
- 漏洞类型:
设计错误
- 发布时间:
2006-05-09
- 威胁类型:
远程
- 更新时间:
2006-05-10
- 厂 商:
lksctp - 漏洞来源:
Linux -
漏洞简介
Linux SCTP (lksctp) 2.6.17之前版本可以使远程攻击者借助对无法以足够快的速度处理讯息的接收应用程序的大量小讯息,造成\”接收缓冲区溢出\”,从而引起拒绝服务(死锁)。
漏洞公告
参考网址
来源: git.kernel.org
来源: XF
名称: linux-sctp-receive-dos(26433)
链接:http://xforce.iss.net/xforce/xfdb/26433
来源: UBUNTU
名称: USN-302-1
链接:http://www.ubuntu.com/usn/usn-302-1
来源: TRUSTIX
名称: 2006-0026
链接:http://www.trustix.org/errata/2006/0026
来源: BID
名称: 17955
链接:http://www.securityfocus.com/bid/17955
来源: REDHAT
名称: RHSA-2006:0575
链接:http://www.redhat.com/support/errata/RHSA-2006-0575.html
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2006-200.htm
来源: SECUNIA
名称: 22417
链接:http://secunia.com/advisories/22417
来源: SECUNIA
名称: 21465
链接:http://secunia.com/advisories/21465
来源: SECUNIA
名称: 20716