Linux Kernel TIOCSETD终端子系统竞态条件漏洞 CVE-2004-0814 CNNVD-200412-092

1.2 AV AC AU C I A
发布: 2004-12-23
修订: 2017-10-11

Linux 2.6.9以前的2.4.x,和2.6.x版本的终端层存在多个竞态条件漏洞。(1)本地用户通过调用TIOCSETD ioctl到正在访问另一个线程的终端接口获得核心数据部分,或者(2)远程攻击者通过从控制台切换到PPP线路规则导致服务拒绝,然后迅速发送交换机接收到的数据。

0%
当前有1条漏洞利用/PoC
当前有120条受影响产品信息