CVE-2008-4302
Linux कर्नेल 2.6.22.2 से पहले के splice सबसिस्टम में fs/splice.c, add_to_page_cache_lru फ़ंक्शन की विफलता को ठीक से नहीं संभालता है, और उसके बाद एक ऐसे पेज को अनलॉक करने का प्रयास करता है जो लॉक नहीं...
- प्रकाशित
- 29 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 47.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.22.2 से पहले के splice सबसिस्टम में fs/splice.c, add_to_page_cache_lru फ़ंक्शन की विफलता को ठीक से नहीं संभालता है, और उसके बाद एक ऐसे पेज को अनलॉक करने का प्रयास करता है जो लॉक नहीं था, जिससे स्थानीय उपयोगकर्ता सेवा से वंचित (kernel BUG और सिस्टम क्रैश) कर सकते हैं, जैसा कि fio I/O टूल द्वारा प्रदर्शित किया गया है।
स्रोत
1Jens Axboe · linux · 20 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।