CVE-2011-1082
Linux कर्नेल 2.6.38 से पहले के fs/eventpoll.c में, epoll फ़ाइल डिस्क्रिप्टर को अन्य epoll डेटा संरचनाओं के भीतर (1) बंद लूप या (2) गहरी श्रृंखलाओं की उचित जाँच किए बिना रखा जाता है, जो स्थानीय उपयोगकर्ताओं को...
- प्रकाशित
- 3 अप्रैल 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 2 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 53.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.38 से पहले के fs/eventpoll.c में, epoll फ़ाइल डिस्क्रिप्टर को अन्य epoll डेटा संरचनाओं के भीतर (1) बंद लूप या (2) गहरी श्रृंखलाओं की उचित जाँच किए बिना रखा जाता है, जो स्थानीय उपयोगकर्ताओं को epoll_create और epoll_ctl सिस्टम कॉल करने वाले एक क्राफ्टेड एप्लिकेशन के माध्यम से सेवा से वंचित (डेडलॉक या स्टैक मेमोरी खपत) करने की अनुमति देता है।
स्रोत
1- Linux Kernel 2.6.x - fs/eventpoll.c epoll Data Structure File Descriptor Local Denial of Serviceएक्सप्लॉइट
Nelson Elhage · linux · 2 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।