CVE-2008-4113
تعتمد الدالة sctp_getsockopt_hmac_ident الموجودة في net/sctp/socket.c ضمن تطبيق بروتوكول نقل التحكم بالبث (sctp) في نواة لينكس قبل الإصدار 2.6.26.4، عند...
- تم النشر
- 16/09/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 29/12/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 55.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تعتمد الدالة `sctp_getsockopt_hmac_ident` الموجودة في `net/sctp/socket.c` ضمن تطبيق بروتوكول نقل التحكم بالبث (sctp) في نواة لينكس قبل الإصدار 2.6.26.4، عند تمكين امتداد SCTP-AUTH، على قيمة طول غير موثوقة لتحديد نطاق نسخ البيانات من ذاكرة النواة، مما يتيح للمستخدمين المحليين الحصول على معلومات حساسة عبر طلب IOCTL معدّ بعناية من نوع SCTP_HMAC_IDENT يتضمن الدالة `sctp_getsockopt`.
المصادر
1Jon Oberheide · linux · 29/12/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.