CVE-2009-1961
Код двойной блокировки inode в fs/ocfs2/file.c в ядре Linux версий 2.6.30 до 2.6.30-rc3, 2.6.27 до 2.6.27.24, 2.6.29 до 2.6.29.4 и, возможно, других версиях...
- Опубликовано
- 6 июн. 2009 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 29 мая 2009 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 46,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Код двойной блокировки inode в fs/ocfs2/file.c в ядре Linux версий 2.6.30 до 2.6.30-rc3, 2.6.27 до 2.6.27.24, 2.6.29 до 2.6.29.4 и, возможно, других версиях вплоть до 2.6.19 позволяет локальным пользователям вызывать отказ в обслуживании (невозможность создания и удаления файлов) с помощью серии системных вызовов splice, которые приводят к взаимоблокировке (deadlock) между функциями generic_file_splice_write, splice_from_pipe и ocfs2_file_splice_write.
Источники
1Miklos Szeredi · linux · 29 мая 2009 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.