CVE-2009-3726
Linux कर्नेल 2.6.31-rc4 से पहले के संस्करणों में NFSv4 क्लाइंट के fs/nfs/nfs4proc.c में स्थित nfs4_proc_lock फ़ंक्शन, दूरस्थ NFS सर्वरों को गलत फ़ाइल विशेषताओं वाली एक निश्चित प्रतिक्रिया भेजकर सेवा से वंचित (NULL...
- प्रकाशित
- 9 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 15 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.31-rc4 से पहले के संस्करणों में NFSv4 क्लाइंट के fs/nfs/nfs4proc.c में स्थित nfs4_proc_lock फ़ंक्शन, दूरस्थ NFS सर्वरों को गलत फ़ाइल विशेषताओं वाली एक निश्चित प्रतिक्रिया भेजकर सेवा से वंचित (NULL pointer dereference और panic) करने की अनुमति देता है, जो NFSv4 स्टेट से रहित किसी खुली फ़ाइल के उपयोग का प्रयास ट्रिगर करती हैं।
स्रोत
1Simon Vallet · linux · 15 अक्टू॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।