CVE-2012-3375
Linux kernel के 3.2.24 से पहले के संस्करणों में fs/eventpoll.c में मौजूद epoll_ctl system call, EPOLL_CTL_ADD ऑपरेशनों में ELOOP त्रुटियों को सही ढंग से हैंडल नहीं करता है, जिससे स्थानीय उपयोगकर्ता एक...
- प्रकाशित
- 3 अक्टू॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 जुल॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 61.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux kernel के 3.2.24 से पहले के संस्करणों में fs/eventpoll.c में मौजूद epoll_ctl system call, EPOLL_CTL_ADD ऑपरेशनों में ELOOP त्रुटियों को सही ढंग से हैंडल नहीं करता है, जिससे स्थानीय उपयोगकर्ता एक क्राफ्टेड एप्लिकेशन के माध्यम से सेवा अस्वीकार (फ़ाइल-डिस्क्रिप्टर की खपत और सिस्टम क्रैश) उत्पन्न कर सकते हैं, जो एक सर्कुलर epoll निर्भरता बनाने का प्रयास करता है। नोट: यह भेद्यता CVE-2011-1083 के गलत सुधार के कारण मौजूद है।
स्रोत
1Yurij M. Plotnikov · linux · 5 जुल॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।