Linux是开放内核源代码的操作系统。 Linux SCSI target (又称gt 或 scsi-target-utils)和iSCSI Enterprise Target (又称 iscsitarget)存在多个格式化字符串漏洞。由于没有充分的过滤与客户端可见和隐藏信息相关的isns_attr_query和qry_rsp_handle函数的向量,远程攻击者可以利用此漏洞,导致拒绝服务(tgtd daemon崩溃),或导致其它未明影响。
Linux是开放内核源代码的操作系统。 Linux SCSI target (又称gt 或 scsi-target-utils)和iSCSI Enterprise Target (又称 iscsitarget)存在多个格式化字符串漏洞。由于没有充分的过滤与客户端可见和隐藏信息相关的isns_attr_query和qry_rsp_handle函数的向量,远程攻击者可以利用此漏洞,导致拒绝服务(tgtd daemon崩溃),或导致其它未明影响。