"Linux.Kernel.NFS.v2.v3.Malformed.Write.Information.Disclosure"
- 特征库ID:
44119
- 漏洞级别:
critical
- CVE ID:
CVE-2017-7895
- 建议的动作:
drop
- 受影响的系统:
Linux
- 协议:
udp
攻击漏洞描述
这表明攻击企图利用 Linux NFSv2 和 NFSv3 服务器中的信息泄露漏洞。该漏洞是由于在处理精心设计的写入请求时对缓冲区末尾的验证不正确。远程攻击者可以利用它来获得对敏感信息的未经授权的访问。
影响范围
Linux kernel 4.10.13 and earlier
可能带来的后果
信息泄露:远程攻击者可以从易受攻击的系统中获取敏感信息。
解决办法
应用来自供应商的最新更新 https://access.redhat.com/security/cve/cve-2017-7895