漏洞概述 漏洞名称: LINUX KERNEL UP TO 7.1.8 SCTP SCTP_ASSOC_RM_PEER USE AFTER FREE 漏洞描述: 在Linux内核中,发现了一个非常严重的漏洞,影响SCTP组件的 函数。该漏洞导致使用后释放(use after free)问题,攻击者可远程执行此漏洞。 CVSS评分: 9.5 当前利用价格: $5k-$25k CTI兴趣评分: 0.87 影响范围 受影响版本: Linux内核最高至7.1.8 受影响组件: SCTP组件 漏洞类型: 使用后释放(use after free) 潜在影响: 可能导致程序崩溃、使用意外值或执行代码,影响机密性、完整性和可用性。 修复方案 当前状态: 目前没有可用的修复方案。 详细信息 漏洞详情: 该漏洞是由于对未知输入的操作导致的,使用CWE-416来声明问题。引用已释放的内存可能导致程序崩溃、使用意外值或执行代码。