CVE-2011-1083
Linux कर्नेल 2.6.37.2 और उससे पहले के संस्करणों में epoll का कार्यान्वयन epoll फ़ाइल डिस्क्रिप्टरों के वृक्ष को सही ढंग से ट्रैवर्स नहीं करता है, जिससे स्थानीय उपयोगकर्ता epoll_create और epoll_ctl सिस्टम कॉल करने वाले एक...
- प्रकाशित
- 3 अप्रैल 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 2 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 54.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.37.2 और उससे पहले के संस्करणों में epoll का कार्यान्वयन epoll फ़ाइल डिस्क्रिप्टरों के वृक्ष को सही ढंग से ट्रैवर्स नहीं करता है, जिससे स्थानीय उपयोगकर्ता epoll_create और epoll_ctl सिस्टम कॉल करने वाले एक विशेष रूप से तैयार किए गए अनुप्रयोग के माध्यम से सेवा अस्वीकार (CPU खपत) उत्पन्न कर सकते हैं।
स्रोत
1Nelson Elhage · linux · 2 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।