CVE-2011-1159
O acpid.c no acpid anterior à versão 2.0.9 não lida corretamente com uma situação em que um processo se conectou ao acpid.socket, mas não está lendo nenhum...
- Publicado
- 5 de out. de 2011
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 19 de jan. de 2011
CVSS primário
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:PBaixo · próximos 30 dias
- Percentil
- 63,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O acpid.c no acpid anterior à versão 2.0.9 não lida corretamente com uma situação em que um processo se conectou ao acpid.socket, mas não está lendo nenhum dado, o que permite que usuários locais causem uma negação de serviço (travamento do daemon) por meio de um aplicativo especialmente elaborado que realiza uma chamada de sistema connect, mas nenhuma chamada de sistema read.
Fontes
1Vasiliy Kulikov · linux · 19 de jan. de 2011
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.