CVE-2013-4348
La funzione skb_flow_dissect in net/core/flow_dissector.c nel kernel Linux fino alla versione 3.12 consente ad attaccanti remoti di causare una denial of...
- Pubblicato
- 4 nov 2013
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:CBasso · prossimi 30 giorni
- Percentile
- 95,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La funzione skb_flow_dissect in net/core/flow_dissector.c nel kernel Linux fino alla versione 3.12 consente ad attaccanti remoti di causare una denial of service (ciclo infinito) tramite un valore piccolo nel campo IHL di un pacchetto con incapsulamento IPIP.
Fonti
1Attacco DoS (ciclo infinito) tramite un valore ridotto nel campo IHL di un pacchetto con incapsulamento IPIP
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.