CVE-2005-2800
Linux कर्नेल 2.6.13 और उससे पहले के संस्करणों में SCSI procfs इंटरफ़ेस (sg.c) के seq_file कार्यान्वयन में मेमोरी लीक की समस्या है, जो स्थानीय उपयोगकर्ताओं को /proc/scsi/sg/devices फ़ाइल से कुछ बार-बार किए गए...
- प्रकाशित
- 6 सित॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 सित॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 55.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.13 और उससे पहले के संस्करणों में SCSI procfs इंटरफ़ेस (sg.c) के seq_file कार्यान्वयन में मेमोरी लीक की समस्या है, जो स्थानीय उपयोगकर्ताओं को /proc/scsi/sg/devices फ़ाइल से कुछ बार-बार किए गए रीड के माध्यम से डिनायल ऑफ सर्विस (मेमोरी खपत) उत्पन्न करने की अनुमति देती है, क्योंकि जब next() इटरेटर NULL या कोई त्रुटि लौटाता है, तो उसे सही ढंग से हैंडल नहीं किया जाता है।
स्रोत
1anonymous · linux · 9 सित॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।