CVE-2010-4243
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 0.9%
de la publicación al arma0 días
Publicada en NVD22 ene
1ª PoC26 nov
probabilidad de explotación
0.9%top 43% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
fs/exec.c in the Linux kernel before 2.6.37 does not enable the OOM Killer to assess use of stack memory by arrays representing the (1) arguments and (2) environment, which allows local users to cause a denial of service (memory consumption) via a crafted exec system call, aka an "OOM dodging issue," a related issue to CVE-2010-3858.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/15619no verificadocve_referencewww.exploit-db.com/exploits/15619no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3Bh=3c77f845722158206a7209c45ccddc264d19319chttp://grsecurity.net/~spender/64bit_dos.chttp://linux.derkeiler.com/Mailing-Lists/Kernel/2010-11/msg13278.htmlhttp://lkml.org/lkml/2010/8/27/429http://lkml.org/lkml/2010/8/29/206http://lkml.org/lkml/2010/8/30/138http://lkml.org/lkml/2010/8/30/378http://openwall.com/lists/oss-security/2010/11/22/15http://openwall.com/lists/oss-security/2010/11/22/6https://bugzilla.redhat.com/show_bug.cgi?id=625688http://secunia.com/advisories/42884http://secunia.com/advisories/46397