Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2017-1000112

CVSS ВысокийEPSS Высокий

Оценка EPSS

Оценка: 0.8409

CVSS 3.x

Оценка: 7.0

Источники
debiannvdredhatubuntu

Ядро Linux: Эксплуатируемое повреждение памяти из-за переключения пути UFO на путь не-UFO. При построении пакета UFO с MSG_MORE __ip_append_data() вызывает ip_ufo_append_data() для добавления. Однако между двумя вызовами send() путь добавления может быть переключен с UFO на не-UFO, что приводит к повреждению памяти. В случае, если длины пакетов UFO превышают MTU, copy = maxfraglen - skb-\u003elen становится отрицательным на пути не-UFO и берется ветвь для выделения нового skb. Это запускает фрагментацию и вычисление fraggap = skb_prev-\u003elen - maxfraglen. Fraggap может превышать MTU, вызывая copy = datalen - transhdrlen - fraggap, чтобы стать отрицательным. Впоследствии skb_copy_and_csum_bits() записывает вне границ. Аналогичная проблема присутствует в коде IPv6. Ошибка была внесена в e89e9cf539a2 ("[IPv4/IPv6]: UFO Scatter-gather approach") 18 октября 2005 года.

Нажмите для просмотра деталей
Предыдущая
Страница 108 из 22836
479541 всего уязвимостей
Следующая