Linux Kernel wait_for_unix_gc函数资源管理错误漏洞 CVE-2010-4249 CNNVD-201011-273

4.9 AV AC AU C I A
发布: 2010-11-29
修订: 2023-02-13

Linux Kernel 是开放源码操作系统Linux所使用的内核。 Linux kernel 2.6.37-rc3-next-20101125之前版本中的net/unix/garbage.c文件中的wait_for_unix_gc函数不能正确地为inflight套接字的无用数据收集选择次数。本地用户可以借助特制套接口对的使用,以及SOCK_SEQPACKET套接字的sendmsg系统调用,导致拒绝服务(系统挂起)。

0%
当前有3条漏洞利用/PoC
当前有5条受影响产品信息