CVE-2009-3621
Linux कर्नेल 2.6.31.4 और उससे पहले के संस्करणों में net/unix/af_unix.c स्थानीय उपयोगकर्ताओं को एक abstract-namespace AF_UNIX listening socket बनाकर, इस socket पर shutdown ऑपरेशन...
- प्रकाशित
- 22 अक्टू॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 10 नव॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.31.4 और उससे पहले के संस्करणों में net/unix/af_unix.c स्थानीय उपयोगकर्ताओं को एक abstract-namespace AF_UNIX listening socket बनाकर, इस socket पर shutdown ऑपरेशन करके, और फिर इस socket पर connect ऑपरेशनों की एक श्रृंखला करके denial of service (सिस्टम हैंग) उत्पन्न करने की अनुमति देता है।
स्रोत
1Tomoki Sekiyama · linux · 10 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।