Уязвимость зависания демона acpid из-за некорректной обработки подключений к сокету в acpid до версии 2.0.9
Описание
Обнаружена уязвимость в файле acpid.c в acpid до версии 2.0.9. Программа некорректно обрабатывает ситуацию, при которой процесс подключается к acpid.socket, но не считывает данные. Это позволяет локальным пользователям вызвать отказ в обслуживании (зависание демона) через специально созданное приложение, которое выполняет системный вызов connect, но не выполняет системные вызовы read.
Затронутые версии ПО
- acpid до версии 2.0.9
Тип уязвимости
Отказ в обслуживании (DoS)
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 4 | acpid | Will not fix | ||
| Red Hat Enterprise Linux 5 | acpid | Will not fix | ||
| Red Hat Enterprise Linux 6 | acpid | Will not fix |
Показывать по
Дополнительная информация
Статус:
2.1 Low
CVSS2
Связанные уязвимости
acpid.c in acpid before 2.0.9 does not properly handle a situation in which a process has connected to acpid.socket but is not reading any data, which allows local users to cause a denial of service (daemon hang) via a crafted application that performs a connect system call but no read system calls.
acpid.c in acpid before 2.0.9 does not properly handle a situation in which a process has connected to acpid.socket but is not reading any data, which allows local users to cause a denial of service (daemon hang) via a crafted application that performs a connect system call but no read system calls.
acpid.c in acpid before 2.0.9 does not properly handle a situation in ...
acpid.c in acpid before 2.0.9 does not properly handle a situation in which a process has connected to acpid.socket but is not reading any data, which allows local users to cause a denial of service (daemon hang) via a crafted application that performs a connect system call but no read system calls.
Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
2.1 Low
CVSS2