CVE-2006-2444
La funzione snmp_trap_decode nell'helper SNMP NAT per il kernel Linux precedente alla versione 2.6.16.18 consente ad attaccanti remoti di causare una denial...
- Pubblicato
- 25 mag 2006
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 5 giu 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:CModerato · prossimi 30 giorni
- Percentile
- 97,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La funzione snmp_trap_decode nell'helper SNMP NAT per il kernel Linux precedente alla versione 2.6.16.18 consente ad attaccanti remoti di causare una denial of service (crash) tramite vettori di attacco remoti non specificati che provocano errori in snmp_trap_decode, i quali innescano (1) deallocazioni di memoria casuale o (2) deallocazioni di memoria già deallocata (double-free) da parte di snmp_trap_decode e della sua funzione chiamante, come dimostrato da alcuni casi di test della suite di test PROTOS SNMP.
Fonti
1ECL Labs · linux · 5 giu 2006
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.