Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-5328

Опубликовано: 27 мая 2010
Источник: redhat
CVSS3: 4.7
CVSS2: 4.7
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в файле "include/linux/init_task.h" ядра Linux, позволяющая вызвать сбой системы через сигналы с идентификатором группы процессов, равным нулю

Описание

Обнаружено, что файл include/linux/init_task.h в ядре Linux до версии 2.6.35 не предотвращает доставку сигналов с идентификатором группы процессов, равным нулю, процессу swapper. Это позволяет локальным пользователям вызвать отказ в обслуживании (аварийное завершение работы системы), используя доступ к группе процессов с идентификатором, равным нулю.
Процесс, находящийся в той же группе процессов, что и процесс init (идентификатор группы равен нулю), может вызвать аварийное завершение работы ядра Linux с помощью нескольких системных вызовов, передавая идентификатор процесса или группы процессов, равный нулю. Нулевое значение является специальным и указывает на текущий идентификатор процесса или группы процессов.

Заявление

Данная уязвимость затрагивает Red Hat Enterprise Linux 5 и 6, однако её эксплуатация невозможна в конфигурации по умолчанию. Для успешной эксплуатации этой уязвимости администраторам потребуется заменить демон init альтернативными системами. Планируется, что исправление для данной проблемы не будет выпущено.

Затронутые версии ПО

  • Ядро Linux до версии 2.6.35

Тип уязвимости

Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelWill not fix
Red Hat Enterprise Linux 6kernelWill not fix
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise Linux 7kernel-rtNot affected
Red Hat Enterprise MRG 2realtime-kernelNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-456
https://bugzilla.redhat.com/show_bug.cgi?id=1358840kernel: Processes having the same group as `init` can crash kernel

EPSS

Процентиль: 24%
0.00078
Низкий

4.7 Medium

CVSS3

4.7 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 9 лет назад

include/linux/init_task.h in the Linux kernel before 2.6.35 does not prevent signals with a process group ID of zero from reaching the swapper process, which allows local users to cause a denial of service (system crash) by leveraging access to this process group.

CVSS3: 5.5
nvd
почти 9 лет назад

include/linux/init_task.h in the Linux kernel before 2.6.35 does not prevent signals with a process group ID of zero from reaching the swapper process, which allows local users to cause a denial of service (system crash) by leveraging access to this process group.

CVSS3: 5.5
debian
почти 9 лет назад

include/linux/init_task.h in the Linux kernel before 2.6.35 does not p ...

CVSS3: 5.5
github
больше 3 лет назад

include/linux/init_task.h in the Linux kernel before 2.6.35 does not prevent signals with a process group ID of zero from reaching the swapper process, which allows local users to cause a denial of service (system crash) by leveraging access to this process group.

EPSS

Процентиль: 24%
0.00078
Низкий

4.7 Medium

CVSS3

4.7 Medium

CVSS2