Linux Kernel SCSI ProcFS拒绝服务漏洞 CVE-2005-2800 CNNVD-200509-043

2.1 AV AC AU C I A
发布: 2005-09-06
修订: 2023-11-07

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel的SCSI驱动的procfs接口中存在拒绝服务漏洞。本地攻击者可以反复读取/proc/scsi/sg/devices,而next() iterator返回NULL或错误时没有正确的处理这种情况,耗尽kernel内存,导致拒绝服务。

0%
当前有3条漏洞利用/PoC
当前有14条受影响产品信息