Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-3637

Опубликовано: 28 мар. 2011
Источник: redhat
CVSS2: 4.9
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в функции "m_stop" из файла "fs/proc/task_mmu.c" в ядре Linux, вызванная векторами, активирующими ошибку "m_start"

Описание

Обнаружена уязвимость в функции m_stop из файла fs/proc/task_mmu.c в ядре Linux. Локальные пользователи могут вызвать отказ в обслуживании (OOPS) через векторы, которые инициируют ошибку m_start.

Заявление

Данная проблема не затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 4 и 6, так как в них не был перенесён коммит ec6fd8a4, который ввёл эту проблему. Проблема была устранена в Red Hat Enterprise Linux 5 и Red Hat Enterprise MRG через следующие обновления безопасности:

Затронутые версии ПО

  • Ядро Linux до версии 2.6.39

Тип уязвимости

Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4kernelNot affected
Red Hat Enterprise Linux 6kernelAffected
Red Hat Enterprise Linux 5kernelFixedRHSA-2012:000710.01.2012
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2012:001010.01.2012

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=747848kernel: proc: fix oops on invalid /proc/<pid>/maps access

EPSS

Процентиль: 20%
0.00064
Низкий

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 13 лет назад

The m_stop function in fs/proc/task_mmu.c in the Linux kernel before 2.6.39 allows local users to cause a denial of service (OOPS) via vectors that trigger an m_start error.

CVSS3: 5.5
nvd
около 13 лет назад

The m_stop function in fs/proc/task_mmu.c in the Linux kernel before 2.6.39 allows local users to cause a denial of service (OOPS) via vectors that trigger an m_start error.

CVSS3: 5.5
debian
около 13 лет назад

The m_stop function in fs/proc/task_mmu.c in the Linux kernel before 2 ...

CVSS3: 5.5
github
около 3 лет назад

The m_stop function in fs/proc/task_mmu.c in the Linux kernel before 2.6.39 allows local users to cause a denial of service (OOPS) via vectors that trigger an m_start error.

oracle-oval
больше 13 лет назад

ELSA-2012-0007: kernel security, bug fix, and enhancement update (IMPORTANT)

EPSS

Процентиль: 20%
0.00064
Низкий

4.9 Medium

CVSS2