CVE-2006-4572 (CNNVD-200611-072)
中文标题:
Linux Kernel多个IPv6报文绕过过滤漏洞
英文标题:
ip6_tables in netfilter in the Linux kernel before 2.6.16.31 allows remote attackers to (1) bypass a...
漏洞描述
中文描述:
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel的netfilter在处理IPv6报文时存在漏洞,远程攻击者可能利用此漏洞绕过防火墙过滤。 Linux Kernel的netfilter没有正确的处理某些碎片IPv6报文。如果碎片报文中碎片头之后不是协议头的话,碎片头就会包含有下一个扩展头的协议号。此时如果在第二个碎片中发送了扩展头和协议头的话,就无法匹配类似于"ip6tables .. -p udp -j DROP"的规则。 此外,如果扩展头出现在碎片头之后非第一个碎片中的话(碎片头中可能包含有不正确的nexthdr值),就无法匹配查找这个扩展头的规则。
英文描述:
ip6_tables in netfilter in the Linux kernel before 2.6.16.31 allows remote attackers to (1) bypass a rule that disallows a protocol, via a packet with the protocol header not located immediately after the fragment header, aka "ip6_tables protocol bypass bug;" and (2) bypass a rule that looks for a certain extension header, via a packet with an extension header outside the first fragment, aka "ip6_tables extension header bypass bug."
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| linux | linux_kernel | * | - | - |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.0 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.0:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.1 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.1:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.2 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.2:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.3 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.3:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.4 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.4:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.5 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.5:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.6 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.6:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.7 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.7:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.8 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.8:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.8.1 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.8.1:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.9 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.9:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.10 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.10:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.11 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.11:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.11.1 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.11.1:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.11.2 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.11.2:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.11.3 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.11.3:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.11.4 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.11.4:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.11.5 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.11.5:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.11.6 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.11.6:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.11.7 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.11.7:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.11.8 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.11.8:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.11.9 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.11.9:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.11.10 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.11.10:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.11.11 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.11.11:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.11.12 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.11.12:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.12 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.12:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.12.1 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.12.1:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.12.2 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.12.2:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.12.3 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.12.3:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.12.4 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.12.4:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.12.5 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.12.5:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.12.6 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.12.6:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.13 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.13:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.13.1 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.13.1:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.13.2 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.13.2:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.13.3 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.13.3:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.13.4 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.13.4:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.13.5 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.13.5:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.14 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.14:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.14.1 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.14.1:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.14.2 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.14.2:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.14.3 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.14.3:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.14.4 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.14.4:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.14.5 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.14.5:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.14.6 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.14.6:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.14.7 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.14.7:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.15 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.15:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.15.1 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.15.1:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.15.2 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.15.2:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.15.3 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.15.3:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.15.4 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.15.4:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.15.5 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.15.5:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.15.6 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.15.6:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.15.7 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.15.7:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.1 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.1:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.2 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.2:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.3 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.3:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.4 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.4:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.5 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.5:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.6 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.6:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.7 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.7:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.8 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.8:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.9 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.9:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.10 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.10:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.11 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.11:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.12 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.12:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.13 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.13:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.14 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.14:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.15 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.15:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.16 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.16:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.17 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.17:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.18 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.18:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.19 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.19:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.20 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.20:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.21 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.21:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.22 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.22:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.23 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.23:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.24 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.24:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.25 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.25:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.26 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.26:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.27 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.27:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.28 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.28:*:*:*:*:*:*:*
|
| linux | linux_kernel | 2.6.16.29 | - | - |
cpe:2.3:o:linux:linux_kernel:2.6.16.29:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:L/Au:N/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2006-4572 |
2025-11-11 15:17:45 | 2025-11-11 07:32:37 |
| NVD | nvd_CVE-2006-4572 |
2025-11-11 14:51:51 | 2025-11-11 07:41:22 |
| CNNVD | cnnvd_CNNVD-200611-072 |
2025-11-11 15:08:53 | 2025-11-11 07:49:11 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 权限许可和访问控制问题
- cnnvd_id: 未提取 -> CNNVD-200611-072
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 7.5
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 85
- data_sources: ['cve'] -> ['cve', 'nvd']