Linux Kernel __scm_destroy()本地拒绝服务漏洞 CVE-2008-5029 CNNVD-200811-169

4.9 AV AC AU C I A
发布: 2008-11-10
修订: 2018-10-11

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel的net/core/scm.c文件中的__scm_destroy函数可能通过调用fput函数间接地递归调用其本身,本地攻击者可以通过UNIX域套接字发送SCM_RIGHTS消息并关闭文件描述符导致拒绝服务的情况。

0%
当前有1条漏洞利用/PoC
当前有114条受影响产品信息