imPC@ndo EN

Tracker / CVE-2008-3275

CVE-2008-3275

Media 5.5

The (1) real_lookup and (2) __lookup_hash functions in fs/namei.c in the vfs implementation in the Linux kernel before 2.6.25.15 do not prevent creation of a child dentry for a deleted (aka S_DEAD) directory, which allows local users to cause a denial of service ("overflow" of the UBIFS orphan area) via a series of attempted file creations within deleted directories.

Prodotti e versioni affette

canonical ubuntu_linux
debian debian_linux
linux linux_kernel · … → 2.6.25.15
suse suse_linux_enterprise_desktop
suse suse_linux_enterprise_server

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti