CVE-2011-2918
Linux कर्नेल 3.1 से पहले का Performance Events सबसिस्टम PERF_COUNT_SW_CPU_CLOCK इवेंट्स से जुड़े इवेंट ओवरफ्लो को सही ढंग से संभाल नहीं पाता, जिससे स्थानीय उपयोगकर्ता किसी विशेष रूप से तैयार किए गए एप्लिकेशन के...
- प्रकाशित
- 24 मई 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 1 सित॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 58.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 3.1 से पहले का Performance Events सबसिस्टम PERF_COUNT_SW_CPU_CLOCK इवेंट्स से जुड़े इवेंट ओवरफ्लो को सही ढंग से संभाल नहीं पाता, जिससे स्थानीय उपयोगकर्ता किसी विशेष रूप से तैयार किए गए एप्लिकेशन के जरिए denial of service (सिस्टम हैंग) उत्पन्न कर सकते हैं।
स्रोत
1Vince Weaver · linux · 1 सित॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।