CVE-2009-1961
Linux कर्नेल 2.6.30 (2.6.30-rc3 से पहले), 2.6.27 (2.6.27.24 से पहले), 2.6.29 (2.6.29.4 से पहले), और संभवतः 2.6.19 तक के अन्य संस्करणों में fs/ocfs2/file.c में मौजूद inode डबल लॉकिंग कोड...
- प्रकाशित
- 6 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 46.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.30 (2.6.30-rc3 से पहले), 2.6.27 (2.6.27.24 से पहले), 2.6.29 (2.6.29.4 से पहले), और संभवतः 2.6.19 तक के अन्य संस्करणों में fs/ocfs2/file.c में मौजूद inode डबल लॉकिंग कोड स्थानीय उपयोगकर्ताओं को splice सिस्टम कॉल की एक श्रृंखला के माध्यम से सेवा अस्वीकृति (फ़ाइल निर्माण और हटाने की रोकथाम) उत्पन्न करने की अनुमति देता है, जो generic_file_splice_write, splice_from_pipe और ocfs2_file_splice_write फ़ंक्शनों के बीच डेडलॉक ट्रिगर करती है।
स्रोत
1Miklos Szeredi · linux · 29 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।