目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2010-4160— Linux kernel PPPoL2TP和IPoL2TP实现拒绝服务和权限提升漏洞

AI 预测 7.8 利用难度: 中等 EPSS 0.53% · P42
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2010-4160 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Multiple integer overflows in the (1) pppol2tp_sendmsg function in net/l2tp/l2tp_ppp.c, and the (2) l2tp_ip_sendmsg function in net/l2tp/l2tp_ip.c, in the PPPoL2TP and IPoL2TP implementations in the Linux kernel before 2.6.36.2 allow local users to cause a denial of service (heap memory corruption and panic) or possibly gain privileges via a crafted sendto call.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel PPPoL2TP和IPoL2TP实现拒绝服务和权限提升漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.36.2之前版本中的PPPoL2TP和IPoL2TP实现的(1)net/l2tp/l2tp_ppp.c文件中的pppol2tp_sendmsg函数,以及(2)net/l2tp/l2tp_ip.c文件中的l2tp_ip_sendmsg函数中存在多个整数溢出漏洞。本地用户可以借助特制sendto调用导致拒绝服务(堆内
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2010-4160 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2010-4160 的情报信息

登录查看更多情报信息。

CVE-2010-4160 补丁与修复 (2)

CVE-2010-4160 厂商安全公告 (11)

CVE-2010-4160 邮件列表归档 (10)

CVE-2010-4160 其他参考 (5)

同批安全公告 · n/a · 2011-01-07 · 共 56 条

CVE-2010-4686Cisco IOS CallManager Express拒绝服务漏洞
CVE-2010-4681Cisco ASA SMTP检查绕过漏洞
CVE-2010-4676Cisco ASA资源管理错误漏洞
CVE-2010-4679Cisco ASA在线证书状态协议连接拒绝服务漏洞
CVE-2010-4678Cisco ASA预设访问限制绕过漏洞
CVE-2010-4677Cisco ASA emWEB资源管理错误漏洞
CVE-2010-4680Cisco ASA WebVPN实现CIFS请求预设访问限制绕过漏洞
CVE-2010-4528Pidgin libpurple directconn.c文件输入验证漏洞
CVE-2009-5037Cisco ASA资源管理错误漏洞
CVE-2010-4687Cisco IOS XA5 STCAPP拒绝服务漏洞
CVE-2010-4669Microsoft Windows多个产品RA拒绝服务漏洞
CVE-2010-4685Cisco IOS XA1证书禁用绕过漏洞
CVE-2010-4684Cisco IOS XA5 TFTP复制拒绝服务漏洞
CVE-2010-4683Cisco IOS XA5内存泄露漏洞
CVE-2010-4644Apache Subversion rev_hunt.c文件多个内存泄露漏洞
CVE-2010-4539Apache Subversion拒绝服务漏洞
CVE-2010-4538Wireshark epan/dissectors/packet-enttec.c文件sect_enttec_dmx_da函数缓冲区溢出漏洞
CVE-2010-4499TIBCO Collaborative Information Manager / ActiveCatalog会话固定漏洞
CVE-2010-4498TIBCO Collaborative Information Manager / ActiveCatalog敏感信息泄露漏洞
CVE-2010-4497TIBCO Collaborative Information Manager / ActiveCatalog跨站脚本攻击漏洞

显示前 20 条,共 56 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2010-4160

暂无评论


发表评论