目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2008-2136— Linux Kernel ipip6_rcv()函数远程拒绝服务漏洞

EPSS 23.49% · P96
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2008-2136 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Memory leak in the ipip6_rcv function in net/ipv6/sit.c in the Linux kernel 2.4 before 2.4.36.5 and 2.6 before 2.6.25.3 allows remote attackers to cause a denial of service (memory consumption) via network traffic to a Simple Internet Transition (SIT) tunnel interface, related to the pskb_may_pull and kfree_skb functions, and management of an skb reference count.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux Kernel ipip6_rcv()函数远程拒绝服务漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel的net/ipv6/sit.c文件中的ipip6_rcv函数中存在内存泄露漏洞,如果远程攻击者向简单Internet传输(SIT)隧道接口发送了与pskb_may_pull、kfree_skb函数和skb引用计数管理相关的恶意网络通讯的话,就可能触发这个漏洞,导致耗尽内存。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2008-2136 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-2136 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2008-05-16 · 共 34 条

CVE-2008-2269AustinSmoke GasTracker Cookie Parameter 认证绕过漏洞
CVE-2008-2009Xiph.org Libvorbis 安全漏洞
CVE-2008-2165Cisco BBSM AccesCodeStart.asp文件跨站脚本漏洞
CVE-2008-2263Kalptaru Infotech Automated Link Exchange Portal 'linking.page.php' SQL注入漏洞
CVE-2008-2264CyrixMED 'index.php' 跨站脚本攻击漏洞
CVE-2008-2265EMO Realty Manager 'news.php' SQL注入漏洞
CVE-2008-2266UUDeview 'uulib/uunconc.c' 不安全临时文件创建漏洞
CVE-2008-2267CMS Made Simple 'modules/FileManager/postlet/javaUpload.php' 任意本地文件上传漏洞
CVE-2008-2268Mjguest 'interface/redirect.htm.php'开放重定向漏洞
CVE-2008-1748Cisco Unified Communications Manager 输入验证错误漏洞
CVE-2008-2270Kostenloses Linkmanagementscript 'template\index.php' 多个远程文件包含漏洞
CVE-2008-2271Drupal 权限许可和访问控制问题漏洞
CVE-2008-2272Aruba Mobility Controller 跨站脚本漏洞
CVE-2008-2273Aruba Mobility Controller绕过认证及跨站脚本漏洞
CVE-2008-2274TYPO3 Frontend User Registration Extension 跨站脚本攻击漏洞
CVE-2008-2275TYPO3 Frontend User Registration Extension 未明漏洞
CVE-2008-2276Mantis多个输入验证漏洞
CVE-2008-2277Feedback and Rating Script 'detail.php' SQL注入漏洞
CVE-2008-1747Cisco Unified Communications Manager 输入验证错误漏洞
CVE-2008-1746Cisco Unified Communications Manager SNMP消息代理服务拒绝服务漏洞

显示前 20 条,共 34 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2008-2136

暂无评论


发表评论