Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-3511

Опубликовано: 06 июл. 2012
Источник: redhat
CVSS2: 6.2
EPSS Низкий

Уязвимость состояния гонки в функции "madvise_remove" из файла "mm/madvise.c" в ядре Linux, позволяющая вызвать отказ в обслуживании (DoS)

Описание

Обнаружено несколько уязвимостей состояния гонки в функции madvise_remove из файла mm/madvise.c в ядре Linux. Эти уязвимости позволяют локальным пользователям вызвать отказ в обслуживании (использование после освобождения памяти и аварийное завершение работы системы) через специально созданные векторы атаки, связанные с системными вызовами (1) munmap или (2) close.

Затронутые версии ПО

  • Ядро Linux до версии 3.4.5

Тип уязвимости

  • Использование после освбождения (use-after-free)
  • Аварийное завершение работы (системы)
  • Отказ в обслуживании (DoS)

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=849734kernel: mm: use-after-free in madvise_remove()

EPSS

Процентиль: 21%
0.00066
Низкий

6.2 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

Multiple race conditions in the madvise_remove function in mm/madvise.c in the Linux kernel before 3.4.5 allow local users to cause a denial of service (use-after-free and system crash) via vectors involving a (1) munmap or (2) close system call.

nvd
больше 12 лет назад

Multiple race conditions in the madvise_remove function in mm/madvise.c in the Linux kernel before 3.4.5 allow local users to cause a denial of service (use-after-free and system crash) via vectors involving a (1) munmap or (2) close system call.

debian
больше 12 лет назад

Multiple race conditions in the madvise_remove function in mm/madvise. ...

github
около 3 лет назад

Multiple race conditions in the madvise_remove function in mm/madvise.c in the Linux kernel before 3.4.5 allow local users to cause a denial of service (use-after-free and system crash) via vectors involving a (1) munmap or (2) close system call.

oracle-oval
больше 11 лет назад

ELSA-2013-1292: kernel security and bug fix update (MODERATE)

EPSS

Процентиль: 21%
0.00066
Низкий

6.2 Medium

CVSS2