CVE-2008-2365
Une condition de course dans le support ptrace et utrace du noyau Linux 2.6.9 à 2.6.25, tel qu'utilisé dans Red Hat Enterprise Linux (RHEL) 4, permet à des...
- Publié
- 30 juin 2008
- Mise à jour
- 7 août 2024
- Attribution de CNA
- redhat
- Preuve observée
- 25 juin 2008
CVSS primaire
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:N/I:N/A:CFaible · 30 prochains jours
- Percentile
- 43,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une condition de course dans le support ptrace et utrace du noyau Linux 2.6.9 à 2.6.25, tel qu'utilisé dans Red Hat Enterprise Linux (RHEL) 4, permet à des utilisateurs locaux de provoquer un déni de service (oops) via une longue série d'appels ptrace PTRACE_ATTACH vers le processus d'un autre utilisateur qui déclenchent un conflit entre utrace_detach et report_quiescent, liée à la "vérification tardive de ptrace_may_attach()" et à la "course autour de l'affectation de &dead_engine_ops", une vulnérabilité différente de CVE-2007-0771 et CVE-2008-1514. NOTE : ce problème pourrait n'affecter que les versions du noyau antérieures à 2.6.16.x.
Sources
2Alexei Dobryanov · linux · 25 juin 2008
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.