FreeBSD sctp模块安全漏洞 CVE-2014-8613 CNNVD-201501-684

7.8 AV AC AU C I A
发布: 2015-02-02
修订: 2015-02-04

FreeBSD是由Core Team团队负责的FreeBSD项目中的一套类Unix自由操作系统,是经过BSD、386BSD和4.4BSD发展而来的类Unix的一个重要分支。SCTP(Stream Control Transmission Protocol,流控制传输协议)是其中的一个用于在两个端点之间提供稳定、有序的数据传递服务并能够保护数据消息边界的传输协议模块。 FreeBSD的sctp模块中存在安全漏洞。远程攻击者可借助特制的RE_CONFIG块利用该漏洞造成拒绝服务(空指针逆向引用)。以下版本受到影响:FreeBSD 10.1版本,10.0版本,9.3版本,8.4版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息