CVE-2008-5079
Linux कर्नेल 2.6.27.8 और उससे पहले के संस्करणों में ATM सबसिस्टम का net/atm/svc.c, स्थानीय उपयोगकर्ताओं को एक ही सॉकेट के लिए svc_listen पर दो कॉल करके और फिर /proc/net/atm/*vc फ़ाइल को पढ़कर डिनायल...
- प्रकाशित
- 9 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 10 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 63.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.27.8 और उससे पहले के संस्करणों में ATM सबसिस्टम का net/atm/svc.c, स्थानीय उपयोगकर्ताओं को एक ही सॉकेट के लिए svc_listen पर दो कॉल करके और फिर /proc/net/atm/*vc फ़ाइल को पढ़कर डिनायल ऑफ सर्विस (कर्नेल अनंत लूप) उत्पन्न करने की अनुमति देता है, जो vcc तालिका के भ्रष्टाचार से संबंधित है।
स्रोत
1Jon Oberheide · linux · 10 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।