目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2002-2254— Linux Netfilter/IPTables IP队列任意网络通信可读漏洞

EPSS 0.09% · P25
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2002-2254の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The experimental IP packet queuing feature in Netfilter / IPTables in Linux kernel 2.4 up to 2.4.19 and 2.5 up to 2.5.31, when a privileged process exits and network traffic is not being queued, may allow a later process with the same Process ID (PID) to access certain network traffic that would otherwise be restricted.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Linux Netfilter/IPTables IP队列任意网络通信可读漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
IPTables和Netfilter是Linux kernel下的防火墙构架实现。 IP队列需要高权限进程与用户空间通信来处理本地主机上的网络通信队列,由于不充分检查特权进程的完整性,本地攻击者可以利用这个漏洞获得高权限进程的网络通信部分信息。 在Linux2.4和2.5中,IP包队列功能是作为Netfilter/IPTalbes试验性的功能,可以允许用户空间调裁(mediation)和修改IPV4和IPV6数据包。 用户空间调裁进程需要高权限(NET_ADMIN)处理来自内核的数据包,在开始调裁数据包时
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2002-2254の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2002-2254のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2007-10-14 · 71 CVEs total

CVE-2003-1356HP-UX sort未明文件处理漏洞
CVE-2007-5453Php-Stats php-stats-options记录多个恶意注入漏洞
CVE-2007-5451Joomla! Com_Colorlab Component MosConfig_Live_Site 远程文件包含漏洞
CVE-2007-5200SUSE openSUSE hugin 非安全临时文件创建漏洞
CVE-2007-5196SuSE Linux Enterprise Desktop Groupwise客户系统SSL未明攻击漏洞
CVE-2007-5195SUSE Linux Enterprise Desktop Groupwise客户SSL未明攻击漏洞
CVE-2007-5459Mozilla Firefox MouseoverDictionary sidebar HTML跨站脚本攻击漏洞
CVE-2007-5458KwsPHP newsletter module 'index.php' SQL注入漏洞
CVE-2007-5457Joomla! Michael Dempfle Joomla Flash Uploader 多个远程文件包含漏洞
CVE-2003-1357Replicom ProxyView默认密码漏洞
CVE-2007-5441CMS Made Simple 权限许可和访问控制漏洞
CVE-2003-1355Electronic Arts Battlefield 1942远程管理员认证缓冲区溢出漏洞
CVE-2003-1354GameSpy 3D包流量放大远程拒绝服务攻击漏洞
CVE-2003-1353CSO Lanifex Outreach Project Tool HTML注入漏洞
CVE-2003-1352Gabber信息泄露漏洞
CVE-2003-1351EditTag edittag.cgi远程文件泄露漏洞
CVE-2003-1350List Site Pro用户数据库定界符注入漏洞
CVE-2003-1349Nite Server FTPD远程目录遍历漏洞
CVE-2003-1348FTLS GuestBook脚本注入漏洞
CVE-2003-1347Geeklog Profiles.PHP多个跨站脚本攻击(XSS)漏洞

Showing 20 of 71 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2002-2254へのコメント

まだコメントはありません


コメントを残す