CVE-2011-0695 : Details

CVE-2011-0695

0.44%V4
Adjacent Network
2011-03-15
17h00 +00:00
2024-08-06
21h58 +00:00
Benachrichtigungen für ein CVE
Bleiben Sie über alle Änderungen zu einem bestimmten CVE informiert.
Benachrichtigungen verwalten

CVE-Beschreibungen

Race condition in the cm_work_handler function in the InfiniBand driver (drivers/infiniband/core/cma.c) in Linux kernel 2.6.x allows remote attackers to cause a denial of service (panic) by sending an InfiniBand request while other request handlers are still running, which triggers an invalid pointer dereference.

CVE-Informationen

Verwandte Schwachstellen

CWE-ID Name der Schwachstelle Source
CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
The product contains a concurrent code sequence that requires temporary, exclusive access to a shared resource, but a timing window exists in which the shared resource can be modified by another code sequence operating concurrently.

Metriken

Metriken Score Schweregrad CVSS Vektor Source
V2 5.7 AV:A/AC:M/Au:N/C:N/I:N/A:C nvd@nist.gov

EPSS

EPSS ist ein Bewertungsmodell, das die Wahrscheinlichkeit vorhersagt, dass eine Schwachstelle ausgenutzt wird.

EPSS-Score

Das EPSS-Modell liefert einen Wahrscheinlichkeitswert zwischen 0 und 1 (0 und 100%). Je höher der Score, desto größer die Wahrscheinlichkeit, dass eine Schwachstelle ausgenutzt wird.

EPSS-Perzentil

Das Perzentil wird verwendet, um CVEs nach ihrem EPSS-Score zu ranken. Ein CVE im 95. Perzentil gemäß seinem EPSS-Score ist beispielsweise mit größerer Wahrscheinlichkeit ausnutzbar als 95% der anderen CVEs. Das Perzentil dient somit zum Vergleich des EPSS-Scores eines CVEs mit dem anderer CVEs.

Products Mentioned

Configuraton 0

Linux>>Linux_kernel >> Version From (including) 2.6.0 To (including) 2.6.39.4

Configuraton 0

Redhat>>Enterprise_linux_desktop >> Version 5.0

Redhat>>Enterprise_linux_eus >> Version 5.6

Redhat>>Enterprise_linux_server >> Version 5.0

Redhat>>Enterprise_linux_server_aus >> Version 5.6

Redhat>>Enterprise_linux_workstation >> Version 5.0

Configuraton 0

Canonical>>Ubuntu_linux >> Version 8.04

Referenzen

http://www.ubuntu.com/usn/USN-1146-1
Tags : vendor-advisory, x_refsource_UBUNTU
http://rhn.redhat.com/errata/RHSA-2011-0927.html
Tags : vendor-advisory, x_refsource_REDHAT
http://www.spinics.net/lists/linux-rdma/msg07448.html
Tags : mailing-list, x_refsource_MLIST
http://www.openwall.com/lists/oss-security/2011/03/11/1
Tags : mailing-list, x_refsource_MLIST
http://secunia.com/advisories/43693
Tags : third-party-advisory, x_refsource_SECUNIA
http://www.spinics.net/lists/linux-rdma/msg07447.html
Tags : mailing-list, x_refsource_MLIST
http://www.securityfocus.com/bid/46839
Tags : vdb-entry, x_refsource_BID