PT-2026-68131 · Libkcapi · Libkcapi
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
libkcapi (versões afetadas não especificadas)
Description
Uma falha existe na interface de Entrada/Saída Assíncrona (AIO). Um invasor local pode fazer com que um aplicativo ou thread fique irresponsivo ao reutilizar um handle habilitado para AIO após a ocorrência de um erro de conclusão. Isso desencadeia um loop de espera não terminante na função
kcapi aio read all(), resultando em uma negação de serviço persistente.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libkcapi