Linux SCTP 多个远程拒绝服务漏洞

CNNVD-ID编号 CNNVD-200605-146
CVE编号 CVE-2006-2272
发布时间 2006-05-09
更新时间 2006-05-10
漏洞类型 设计错误
漏洞来源 This issue was discovered by the Mu Security research team.
危险等级 高危
威胁类型 远程
厂 商 lksctp

漏洞介绍

Linux SCTP (lksctp) 2.6.17之前版本可以使远程攻击者借助引入的IP碎片整理的(1) COOKIE_ECHO和(2) HEARTBEAT SCTP控制组块,引起拒绝服务(内核恐慌)。

漏洞补丁

Linux kernel源控制库已经进行了修复。 请参见厂商公告和修补程序。 Linux kernel 2.6.16

Linux kernel 2.6.16 13 Linux kernel 2.6.16 .9 Linux kernel 2.6.16 .11 Linux kernel 2.6.16 Linux kernel 2.6.16 .1 Linux kernel 2.6.16 Linux kernel 2.6.16 Linux kernel 2.6.16 Linux kernel 2.6.16

参考网址

受影响实体

信息来源