CVE-2011-2183
Linux कर्नेल 2.6.39.3 से पहले के संस्करणों में, mm/ksm.c में scan_get_next_rmap_item फ़ंक्शन में रेस कंडीशन, जब Kernel SamePage Merging (KSM) सक्षम होता है, स्थानीय उपयोगकर्ताओं को एक क्राफ्टेड एप्लिकेशन के...
- प्रकाशित
- 13 जून 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 2 जून 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 44.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.39.3 से पहले के संस्करणों में, mm/ksm.c में scan_get_next_rmap_item फ़ंक्शन में रेस कंडीशन, जब Kernel SamePage Merging (KSM) सक्षम होता है, स्थानीय उपयोगकर्ताओं को एक क्राफ्टेड एप्लिकेशन के माध्यम से सेवा से वंचित (NULL pointer dereference) करने या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देता है।
स्रोत
1Andrea Righi · linux · 2 जून 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।