CVE-2008-4302
fs/splice.c im Splice-Subsystem im Linux-Kernel vor 2.6.22.2 behandelt einen Fehler der Funktion add_to_page_cache_lru nicht ordnungsgemäß und versucht...
- Veröffentlicht
- 29.09.2008
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 20.07.2007
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 47,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
fs/splice.c im Splice-Subsystem im Linux-Kernel vor 2.6.22.2 behandelt einen Fehler der Funktion add_to_page_cache_lru nicht ordnungsgemäß und versucht anschließend, eine Seite zu entsperren, die nicht gesperrt war, wodurch lokale Benutzer einen Denial of Service (kernel BUG und Systemabsturz) verursachen können, wie durch das fio-I/O-Tool demonstriert wird.
Quellen
1Jens Axboe · linux · 20.07.2007
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.