CVE-2018-1120
Foi encontrada uma falha que afeta o kernel Linux anterior à versão 4.17. Ao mapear via mmap() um arquivo com suporte a FUSE na memória de um processo...
- Publicado
- 20 de jun. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 30 de mai. de 2018
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 93,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi encontrada uma falha que afeta o kernel Linux anterior à versão 4.17. Ao mapear via mmap() um arquivo com suporte a FUSE na memória de um processo contendo argumentos de linha de comando (ou strings de ambiente), um atacante pode fazer com que utilitários do psutils ou do procps (como ps, w) ou qualquer outro programa que faça uma chamada read() aos arquivos /proc/<pid>/cmdline (ou /proc/<pid>/environ) sejam bloqueados indefinidamente (negação de serviço) ou por algum tempo controlado (como uma primitiva de sincronização para outros ataques).
Fontes
1Qualys Corporation · linux · 30 de mai. de 2018
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.