CVE-2014-3631
لا تنفّذ دالة assoc_array_gc في تنفيذ المصفوفة الترابطية في الملف lib/assoc_array.c في نواة Linux قبل الإصدار 3.16.3 جمعَ القمامة (garbage collection) بشكل...
- تم النشر
- 28/09/2014
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 04/03/2015
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 59.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا تنفّذ دالة assoc_array_gc في تنفيذ المصفوفة الترابطية في الملف lib/assoc_array.c في نواة Linux قبل الإصدار 3.16.3 جمعَ القمامة (garbage collection) بشكل صحيح، الأمر الذي يسمح للمستخدمين المحليين بالتسبب في رفض الخدمة (إلغاء مرجع مؤشر فارغ وتعطّل النظام) أو ربما تأثيرات أخرى غير محددة عبر عمليات "keyctl newring" متعددة متبوعة بعملية "keyctl timeout".
المصادر
1Emeric Nasi · linux · 04/03/2015
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.