CVE-2019-6974
Linux कर्नेल 4.20.8 से पहले के संस्करणों में, virt/kvm/kvm_main.c में स्थित kvm_ioctl_create_device रेस कंडीशन के कारण रेफरेंस काउंटिंग को गलत तरीके से संभालता है, जिससे use-after-free की स्थिति उत्पन्न होती है।
- प्रकाशित
- 15 फ़र॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 फ़र॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 4.20.8 से पहले के संस्करणों में, virt/kvm/kvm_main.c में स्थित kvm_ioctl_create_device रेस कंडीशन के कारण रेफरेंस काउंटिंग को गलत तरीके से संभालता है, जिससे use-after-free की स्थिति उत्पन्न होती है।
स्रोत
1Google Security Research · linux · 15 फ़र॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।