CVE-2011-1479
Linux कर्नेल 2.6.39 से पहले के inotify सबसिस्टम में मौजूद double free भेद्यता स्थानीय उपयोगकर्ताओं को फ़ाइलें बनाने के असफल प्रयासों से जुड़े वैक्टरों के माध्यम से सेवा से वंचित (सिस्टम क्रैश) करने की अनुमति देती है। नोट: यह भेद्यता...
- प्रकाशित
- 21 जून 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 11 अप्रैल 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 54.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.39 से पहले के inotify सबसिस्टम में मौजूद double free भेद्यता स्थानीय उपयोगकर्ताओं को फ़ाइलें बनाने के असफल प्रयासों से जुड़े वैक्टरों के माध्यम से सेवा से वंचित (सिस्टम क्रैश) करने की अनुमति देती है। नोट: यह भेद्यता CVE-2010-4250 के गलत सुधार के कारण मौजूद है।
स्रोत
1anonymous · linux · 11 अप्रैल 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।