CVE-2010-1437
लिनक्स कर्नेल 2.6.34-rc5 और उससे पहले के संस्करणों में security/keys/keyring.c में स्थित find_keyring_by_name फ़ंक्शन में रेस कंडीशन, स्थानीय उपयोगकर्ताओं को सेवा से वंचित करने (मेमोरी भ्रष्टाचार और सिस्टम क्रैश) या...
- प्रकाशित
- 7 मई 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 27 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 49.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल 2.6.34-rc5 और उससे पहले के संस्करणों में security/keys/keyring.c में स्थित find_keyring_by_name फ़ंक्शन में रेस कंडीशन, स्थानीय उपयोगकर्ताओं को सेवा से वंचित करने (मेमोरी भ्रष्टाचार और सिस्टम क्रैश) या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देती है, जो keyctl सत्र कमांड के माध्यम से उस मृत कीरिंग तक पहुँच को ट्रिगर करते हैं जिसे key_cleanup फ़ंक्शन द्वारा हटाया जा रहा है।
स्रोत
1Toshiyuki Okajima · linux · 27 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।