Linux Kernel auto-reap ptraced子进程本地拒绝服务漏洞 CVE-2005-3784 CNNVD-200511-360

4.9 AV AC AU C I A
发布: 2005-11-23
修订: 2023-11-07

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel对系统进程的处理上存在问题,本地攻击者可能利用此漏洞进行拒绝服务攻击。漏洞存在于signal.c文件中,内核对子进程执行auto-reap操作时,操作对象包含了已经被ptrace附着的进程,这可能导致ptrace引用混乱,允许本地攻击者触发拒绝服务问题。

0%
暂无可用Exp或PoC
当前有37条受影响产品信息