Уязвимость CVE-2006-2934: Информация

Описание

SCTP conntrack (ip_conntrack_proto_sctp.c) in netfilter for Linux kernel 2.6.17 before 2.6.17.3 and 2.6.16 before 2.6.16.23 allows remote attackers to cause a denial of service (crash) via a packet without any chunks, which causes a variable to contain an invalid value that is later used to dereference a pointer.

Важность: MEDIUM (5,0)

Опубликовано: 1 июля 2006 г.
Изменено: 13 февраля 2023 г.
Идентификатор типа ошибки: CWE-399

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:o:linux:linux_kernel:2.6.16.16:*:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:2.6.17.2:*:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:2.6.16.18:*:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:2.6.16.13:*:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:2.6.16.15:*:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:2.6.16.1:*:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:2.6.17:*:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:2.6.16.11:*:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:2.6.16.14:*:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:2.6.16.21:*:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:2.6.17.1:*:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:2.6.16:*:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:2.6.16.22:*:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:2.6.16.10:*:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:2.6.16.17:*:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:2.6.16.12:*:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:2.6.16.2:*:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:2.6.16.19:*:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:2.6.16.20:*:*:*:*:*:*:*