CVE-2006-4814
mincore फ़ंक्शन, Linux कर्नेल 2.4.33.6 से पहले के संस्करणों में, उपयोगकर्ता स्थान तक पहुंच को ठीक से लॉक नहीं करता है, जिसका अनिर्दिष्ट प्रभाव और हमले के वेक्टर होते हैं, संभवतः डेडलॉक से संबंधित।
- प्रकाशित
- 20 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 62.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mincore फ़ंक्शन, Linux कर्नेल 2.4.33.6 से पहले के संस्करणों में, उपयोगकर्ता स्थान तक पहुंच को ठीक से लॉक नहीं करता है, जिसका अनिर्दिष्ट प्रभाव और हमले के वेक्टर होते हैं, संभवतः डेडलॉक से संबंधित।
स्रोत
1CentOS 3.9 कर्नेल में 'mmap sem' सेमाफोर पर एक डेडलॉक, जो समवर्ती थ्रेड्स के एक विशिष्ट इंटरलीविंग से उत्पन्न होता है, जिसमें एक थ्रेड mmap सिस्टम कॉल और दूसरा mincore सिस्टम कॉल कर रहा होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।