VDB

CNVD-2019-41708

CNVD-2019-41708 PUBLISHED

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。 Linux kernel 5.3.11之前版本中的drivers/net/ethernet/mellanox/mlx5/core/health.c文件的‘mlx5_fw_fatal_reporter_dump()’函数存在资源管理错误漏洞。该漏洞源于网络系统或产品对系统资源(如内存、磁盘空间、文件等)的管理不当。 攻击者可利于该漏洞通过触发mlx5_crdump_collect()导致拒绝服务(内存消耗)。

Timeline

  • Nov 17, 2019 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›