Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.12之前的2.6版本和2.4.29之前的2.4版本的Radionet Open Source Environment (ROSE)的rose_route.c的rose_rt_ioctl函数不能正确校验新路由的ndigis变量,攻击者可以通过大量digipeat触发越界错误。
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 2.6.12之前的2.6版本和2.4.29之前的2.4版本的Radionet Open Source Environment (ROSE)的rose_route.c的rose_rt_ioctl函数不能正确校验新路由的ndigis变量,攻击者可以通过大量digipeat触发越界错误。