CVE-2021-3679
5.14-rc3 से पहले के संस्करणों में लिनक्स कर्नेल ट्रेसिंग मॉड्यूल कार्यक्षमता में CPU संसाधन की कमी का दोष उस तरीके में पाया गया जिस तरह से उपयोगकर्ता trace ring buffer का एक विशेष तरीके से उपयोग करता है। केवल विशेषाधिकार प्राप्त...
- प्रकाशित
- 5 अग॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 53.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
5.14-rc3 से पहले के संस्करणों में लिनक्स कर्नेल ट्रेसिंग मॉड्यूल कार्यक्षमता में CPU संसाधन की कमी का दोष उस तरीके में पाया गया जिस तरह से उपयोगकर्ता trace ring buffer का एक विशेष तरीके से उपयोग करता है। केवल विशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता (CAP_SYS_ADMIN क्षमता वाले) ही इस दोष का उपयोग करके संसाधनों को समाप्त कर सकते हैं, जिससे सेवा से वंचित (denial of service) हो सकती है।
स्रोत
1CVE-2021-3679 के लिए शोषण और इसके सुधार के लिए दस्तावेज़
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।