Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。 Linux kernel 4.11.1及之前的版本中的IPv6分片实现过程存在安全漏洞,该漏洞源于程序没有确定nexthdr字段是否与无效的选项有关。本地攻击者可通过制造套接字并发送系统调用利用该漏洞造成拒绝服务(越边界读取)。
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。 Linux kernel 4.11.1及之前的版本中的IPv6分片实现过程存在安全漏洞,该漏洞源于程序没有确定nexthdr字段是否与无效的选项有关。本地攻击者可通过制造套接字并发送系统调用利用该漏洞造成拒绝服务(越边界读取)。