CVE-2006-3468
Linux kernel 2.6.x, जब NFS और EXT3 दोनों का उपयोग किया जाता है, दूरस्थ हमलावरों को एक क्राफ्टेड UDP पैकेट के माध्यम से सेवा अस्वीकरण (फ़ाइल सिस्टम पैनिक) उत्पन्न करने की अनुमति देता है, जिसमें एक V2 लुकअप प्रक्रिया एक...
- प्रकाशित
- 18 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 7 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux kernel 2.6.x, जब NFS और EXT3 दोनों का उपयोग किया जाता है, दूरस्थ हमलावरों को एक क्राफ्टेड UDP पैकेट के माध्यम से सेवा अस्वीकरण (फ़ाइल सिस्टम पैनिक) उत्पन्न करने की अनुमति देता है, जिसमें एक V2 लुकअप प्रक्रिया एक गलत फ़ाइल हैंडल (इनोड नंबर) निर्दिष्ट करती है, जो एक त्रुटि उत्पन्न करती है और एक निर्यातित निर्देशिका को केवल-पठनीय के रूप में पुनः माउंट किए जाने का कारण बनती है।
स्रोत
1James McKenzie · linux · 7 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।