CVE-2011-2189
net/core/net_namespace.c लिनक्स कर्नेल 2.6.32 और उससे पहले के संस्करणों में नेटवर्क नेमस्पेस के निर्माण और सफाई की उच्च दर को ठीक से संभाल नहीं पाता है, जिससे दूरस्थ हमलावरों के लिए एक डेमॉन को भेजे गए अनुरोधों के माध्यम...
- प्रकाशित
- 10 अक्टू॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 6 दिस॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
net/core/net_namespace.c लिनक्स कर्नेल 2.6.32 और उससे पहले के संस्करणों में नेटवर्क नेमस्पेस के निर्माण और सफाई की उच्च दर को ठीक से संभाल नहीं पाता है, जिससे दूरस्थ हमलावरों के लिए एक डेमॉन को भेजे गए अनुरोधों के माध्यम से सेवा से वंचित (मेमोरी खपत) करना आसान हो जाता है, जिसे vsftpd द्वारा प्रदर्शित किया गया है, जहाँ प्रत्येक कनेक्शन के लिए एक अलग नेमस्पेस की आवश्यकता होती है।
स्रोत
1Serge Hallyn · linux · 6 दिस॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।