CVE-2004-1983
लिनक्स कर्नेल 2.6 के लिए PaX पैचेस में mmap.c में arch_get_unmapped_area फ़ंक्शन, जब एड्रेस स्पेस लेआउट रैंडमाइज़ेशन (ASLR) सक्षम होता है, स्थानीय उपयोगकर्ताओं को अज्ञात अटैक वेक्टर के माध्यम से डेनियल ऑफ़ सर्विस (अनंत...
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 मई 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 58.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल 2.6 के लिए PaX पैचेस में mmap.c में arch_get_unmapped_area फ़ंक्शन, जब एड्रेस स्पेस लेआउट रैंडमाइज़ेशन (ASLR) सक्षम होता है, स्थानीय उपयोगकर्ताओं को अज्ञात अटैक वेक्टर के माध्यम से डेनियल ऑफ़ सर्विस (अनंत लूप) उत्पन्न करने की अनुमति देता है।
स्रोत
1- PaX 2.6 Kernel Patch - Denial of Serviceएक्सप्लॉइट
Shadowinteger · linux · 3 मई 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।