Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en afs_linux_lock en afsLinuxosi_vnodeops.c en el módulo del kernel en OpenAFS (CVE-2011-0431)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
19/02/2011
Última modificación:
11/04/2025

Descripción

La función afs_linux_lock en afs/Linux/osi_vnodeops.c en el módulo del kernel en OpenAFS v1.4.14, v1.4.12, v1.4.7, y posiblemente otras versiones no controla correctamente los errores, que permite a atacantes provocar una denegación de servicio a través de vectores desconocidos. NOTA: Algunos de estos detalles han sido obtenidos de información de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openafs:openafs:1.4.7:*:*:*:*:*:*:*
cpe:2.3:a:openafs:openafs:1.4.12:*:*:*:*:*:*:*
cpe:2.3:a:openafs:openafs:1.4.14:*:*:*:*:*:*:*