Уязвимость двойного освобождения памяти (double free) в подсистеме inotify ядра Linux, позволяющая вызвать отказ в обслуживании (аварийное завершение работы системы)
Описание
Обнаружена уязвимость двойного освобождения памяти (double free) в подсистеме inotify ядра Linux. Локальные пользователи могут вызвать отказ в обслуживании (аварийное завершение работы системы) через векторы, связанные с неудачными попытками создания файлов.
Примечание: данная уязвимость возникла из-за некорректного исправления CVE-2010-4250.
Заявление
Данная проблема не затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 4 и 5. Проблема была устранена в Red Hat Enterprise Linux 6 и Red Hat Enterprise MRG через следующие обновления безопасности:
Затронутые версии ПО
- Ядро Linux до версии 2.6.39
Тип уязвимости
- Аварийное завершение работы (crash)
- Отказ в обслуживании (DoS)
Идентификаторы
- Связанная проблема: CVE-2010-4250
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 6 | kernel | Affected | ||
| Red Hat Enterprise Linux Extended Update Support 6.0 | kernel | Not affected | ||
| Red Hat Enterprise MRG 1 | kernel-rt | Affected | ||
| Red Hat Enterprise MRG 2 | kernel-rt | Fixed | RHSA-2011:1253 | 12.09.2011 |
Показывать по
Дополнительная информация
Статус:
EPSS
4.9 Medium
CVSS2
Связанные уязвимости
Double free vulnerability in the inotify subsystem in the Linux kernel before 2.6.39 allows local users to cause a denial of service (system crash) via vectors involving failed attempts to create files. NOTE: this vulnerability exists because of an incorrect fix for CVE-2010-4250.
Double free vulnerability in the inotify subsystem in the Linux kernel before 2.6.39 allows local users to cause a denial of service (system crash) via vectors involving failed attempts to create files. NOTE: this vulnerability exists because of an incorrect fix for CVE-2010-4250.
Double free vulnerability in the inotify subsystem in the Linux kernel ...
Double free vulnerability in the inotify subsystem in the Linux kernel before 2.6.39 allows local users to cause a denial of service (system crash) via vectors involving failed attempts to create files. NOTE: this vulnerability exists because of an incorrect fix for CVE-2010-4250.
EPSS
4.9 Medium
CVSS2