漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
systemd 250 and 251 allows local users to achieve a systemd-coredump deadlock by triggering a crash that has a long backtrace. This occurs in parse_elf_object in shared/elf-util.c. The exploitation methodology is to crash a binary calling the same function recursively, and put it in a deeply nested directory to make its backtrace large enough to cause the deadlock. This must be done 16 times when MaxConnections=16 is set for the systemd/units/systemd-coredump.socket file.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
systemd 资源管理错误漏洞
Vulnerability Description
systemd是德国Lennart Poettering个人开发者的一款基于Linux的系统和服务管理器。该产品兼容了SysV和LSB的启动脚本,且提供了一个用来表示系统服务间依赖关系的框架。 systemd 250 和 251版本存在安全漏洞,该漏洞源于在 shared/elf-util.c 中的 parse_elf_object 中,通过调用相同函数的二进制文件递归地崩溃,并将其放入深度嵌套的目录中,以使其回溯足够大,从而导致死锁,攻击者利用该漏洞通过触发具有长回溯的崩溃来实现 systemd-cor
CVSS Information
N/A
Vulnerability Type
N/A