The scm_send function in the scm layer for Linux kernel 2.4.x up to 2.4.28, and 2.6.x up to 2.6.9, allows local users to cause a denial of service (system hang) via crafted auxiliary messages that are passed to the sendmsg function, which causes a deadlock condition.
CVSS Details
- CVSS 3.1 Base Score: 5.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Suse | — | Upgrade kernel-pseries64Upgrade kernel-bigsmpUpgrade kernel-s390xUpgrade kernel-64k-pagesizeUpgrade um-host-kernelUpgrade kernel-sourceUpgrade kernel-smpUpgrade um-host-install-initrdUpgrade kernel-s390Upgrade kernel-pmac64Upgrade kernel-umUpgrade kernel-symsUpgrade kernel-iseries64Upgrade kernel-sn2Upgrade kernel-defaultUpgrade kernel-debug | Feb 17, 2015 | Jan 10, 2005 |
| Ubuntu | — | Upgrade linux-image-2.6.8.1-4-amd64-k8Upgrade linux-image-2.6.8.1-4-powerpc-smpUpgrade linux-image-2.6.8.1-4-k7Upgrade linux-image-2.6.8.1-4-k7-smpUpgrade linux-image-2.6.8.1-4-686-smpUpgrade linux-image-2.6.8.1-4-power4Upgrade linux-image-2.6.8.1-4-386 | Nov 8, 2024 | Jan 10, 2005 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub