1 / 2
文档名称:

Linux内核SCTP漏洞无大碍不打补丁也可.docx

格式:docx   大小:30KB   页数:2页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

Linux内核SCTP漏洞无大碍不打补丁也可.docx

上传人:xx 2023/2/8 文件大小:30 KB

下载得到文件列表

Linux内核SCTP漏洞无大碍不打补丁也可.docx

文档介绍

文档介绍:该【Linux内核SCTP漏洞无大碍不打补丁也可 】是由【xx】上传分享,文档一共【2】页,该文档可以免费在线阅读,需要了解更多关于【Linux内核SCTP漏洞无大碍不打补丁也可 】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。
Linux内核SCTP漏洞无大碍不打补丁也可
udev才过,SCTP接踵而来。看看milw0rm上溢出程序的名字就有点恐怖“”,稍加留意会看到exp上有这么一行“NOTE:youneedatleastonesctpapplicationboundonthetargetbox“。看到这一行,心里放心了不少。因为我们知道SCTP不是一个常用的协议,但在电信网络骨干里会经常见到它。并且绝多数linux发行版默认也不启用SCTP支持。
所以理论上说要利用这个漏洞就必须满足两个条件:
1、系统默认支持SCTP或者加载sctpLKM。
2、系统有一个sctp用户空间程序监听某个sctp端口。(一般的端口扫描程序无法发现sctp端口。)
但理论归理论,实践才会出真知,对于一个至少是remotedos的漏洞,掺不得一点马虎。
,做了下试验,发现是可以被DOS,但是前提的确是需要满足我上面说的两个条件。
先看看监听sctp协议的sctp_darn程序开放的端口。
在这之后,opensuse就挂起了,但是如果我不运行这个sctp_darn程序,这个exp是无法导致系统挂起的。如果还不放心,可以执行下面的命令,,放心,你几乎永远都用不上它。rm-f`modprobe-l|grep-`,最后你可以用lksctp-tools里的checksctp检查下你的系统是否支持sctp。

本文来源:网络收集与整理,如有侵权,请联系作者删除,谢谢!

最近更新

2025年调味品电商平台运营与服务合同 17页

2025版东莞房屋租赁合同协议书(含租赁合同变.. 15页

2025版二房东房屋租赁合同书样本:含租金递增.. 14页

2025版二手房分期付款购房合同编制流程 15页

2025版人工智能教育平台建设定金合同协议范本.. 14页

2025版企业会议场地租赁及会议现场医疗急救服.. 17页

2025版住宅小区电缆沟改造及配套设施建设合同.. 17页

2025版健身房租赁合同(含会员卡销售权) 13页

2025版养老产业担保贷款合同模板,关爱老年生.. 17页

2025版出口企业信用评估合同规定与评级流程 13页

2025版创始股东合作协议书——股权激励与约束.. 17页

2025版医疗器械销售代理合同范本 14页

科室护士年终工作总结 5页

2025版叉车销售与新能源装备配套合同样本 14页

2025版商业地产租赁合同模板-@-1 16页

新人教版六年级语文下册第一次月考试卷及答案.. 5页

2025版城市轨道交通供电系统施工合同范本 16页

2025版大学生创业担保贷款申请告知书 19页

2025版存量房屋买卖合同范文:租金调整机制 16页

2025版宾馆房间租赁合同及旅游保险服务协议 14页

2025版带压堵漏设备租赁服务合同 14页

2025版庙会场地租赁合同附带庙会活动场地清洁.. 14页

2025版德佑特色民宿租赁合同范本 15页

2025版打架事件应急响应与处理流程协议书 14页

2025版拆除工程安全监理合同——重点措施与应.. 14页

2025版文化企业财务外包服务合同,推动文化产.. 15页

2025版新材料采购合同知识产权保护与市场准入.. 16页

2025版春、夏季草花种植基地草花采购合同-@-5.. 13页

2025版智能家居产品广告创意与视觉设计合同 15页

2025版智能设备定制生产与售后服务质量承诺合.. 15页