漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The ROSE protocol implementation in the Linux kernel before 2.6.39 does not verify that certain data-length values are consistent with the amount of data sent, which might allow remote attackers to obtain sensitive information from kernel memory or cause a denial of service (out-of-bounds read) via crafted data to a ROSE socket.
漏洞信息
N/A
漏洞
N/A
漏洞
Linux kernel ROSE协议拒绝服务漏洞
漏洞信息
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.39之前版本在ROSE协议实现中存在漏洞,该漏洞源于未验证某些数据长度值与数据传送总值是否一致。远程攻击者可利用该漏洞通过特制的数据ROSE套接字,从内核内存中获得敏感信息或导致拒绝服务(越界读取)。
漏洞信息
N/A
漏洞
N/A