CVE-2010-4243
Linux कर्नेल 2.6.37 से पहले के संस्करणों में fs/exec.c, (1) तर्कों और (2) पर्यावरण को दर्शाने वाले ऐरे द्वारा स्टैक मेमोरी के उपयोग का आकलन करने के लिए OOM Killer को सक्षम नहीं करता है, जो स्थानीय उपयोगकर्ताओं को एक...
- प्रकाशित
- 22 जन॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 26 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 57.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.37 से पहले के संस्करणों में fs/exec.c, (1) तर्कों और (2) पर्यावरण को दर्शाने वाले ऐरे द्वारा स्टैक मेमोरी के उपयोग का आकलन करने के लिए OOM Killer को सक्षम नहीं करता है, जो स्थानीय उपयोगकर्ताओं को एक विशेष रूप से तैयार किए गए exec सिस्टम कॉल के माध्यम से सेवा से वंचित (मेमोरी की खपत) करने की अनुमति देता है, जिसे "OOM dodging issue" के रूप में जाना जाता है, और यह CVE-2010-3858 से संबंधित एक समस्या है।
स्रोत
1Roland McGrath · linux · 26 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।