CVE-2008-2365
Linux कर्नेल 2.6.9 से 2.6.25 में ptrace और utrace समर्थन में प्रतिस्पर्धा स्थिति, जैसा कि Red Hat Enterprise Linux (RHEL) 4 में उपयोग किया गया है, स्थानीय उपयोगकर्ताओं को किसी अन्य उपयोगकर्ता की प्रक्रिया पर...
- प्रकाशित
- 30 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 25 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 43.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.9 से 2.6.25 में ptrace और utrace समर्थन में प्रतिस्पर्धा स्थिति, जैसा कि Red Hat Enterprise Linux (RHEL) 4 में उपयोग किया गया है, स्थानीय उपयोगकर्ताओं को किसी अन्य उपयोगकर्ता की प्रक्रिया पर PTRACE_ATTACH ptrace कॉल की एक लंबी श्रृंखला के माध्यम से सेवा से वंचित (oops) करने की अनुमति देती है, जो utrace_detach और report_quiescent के बीच संघर्ष को ट्रिगर करती है, जो "विलंबित ptrace_may_attach() जाँच" और "&dead_engine_ops सेटिंग के आसपास की प्रतिस्पर्धा" से संबंधित है, जो CVE-2007-0771 और CVE-2008-1514 से भिन्न भेद्यता है। नोट: यह मुद्दा केवल 2.6.16.x से पहले के कर्नेल संस्करणों को प्रभावित कर सकता है।
स्रोत
2Alexei Dobryanov · linux · 25 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।