CVE-2008-2365
Condição de corrida no suporte a ptrace e utrace no kernel Linux 2.6.9 a 2.6.25, como usado no Red Hat Enterprise Linux (RHEL) 4, permite que usuários...
- Publicado
- 30 de jun. de 2008
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 25 de jun. de 2008
CVSS primário
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:N/I:N/A:CBaixo · próximos 30 dias
- Percentil
- 43,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Condição de corrida no suporte a ptrace e utrace no kernel Linux 2.6.9 a 2.6.25, como usado no Red Hat Enterprise Linux (RHEL) 4, permite que usuários locais causem negação de serviço (oops) por meio de uma longa série de chamadas ptrace PTRACE_ATTACH para o processo de outro usuário que desencadeiam um conflito entre utrace_detach e report_quiescent, relacionada à "verificação tardia de ptrace_may_attach()" e à "corrida em torno da definição de &dead_engine_ops", uma vulnerabilidade diferente das CVE-2007-0771 e CVE-2008-1514. NOTA: este problema pode afetar apenas versões do kernel anteriores à 2.6.16.x.
Fontes
2Alexei Dobryanov · linux · 25 de jun. de 2008
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.