CVE-2014-3631
Linux कर्नेल के 3.16.3 से पहले के संस्करण में lib/assoc_array.c में स्थित associative-array कार्यान्वयन का assoc_array_gc फ़ंक्शन कचरा संग्रहण (garbage collection) को उचित रूप से लागू नहीं करता है,...
- प्रकाशित
- 28 सित॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 4 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 59.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल के 3.16.3 से पहले के संस्करण में lib/assoc_array.c में स्थित associative-array कार्यान्वयन का assoc_array_gc फ़ंक्शन कचरा संग्रहण (garbage collection) को उचित रूप से लागू नहीं करता है, जिससे स्थानीय उपयोगकर्ता कई "keyctl newring" ऑपरेशनों के बाद "keyctl timeout" ऑपरेशन करके सेवा अस्वीकार (NULL पॉइंटर डीरेफरेंस और सिस्टम क्रैश) या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न कर सकते हैं।
स्रोत
1Emeric Nasi · linux · 4 मार्च 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।