CVE-2012-3430
لا تقوم دالة rds_recvmsg في ملف net/rds/recv.c في نواة Linux قبل الإصدار 3.0.44 بتهيئة عضو بنية معيّن، مما يسمح للمستخدمين المحليين بالحصول على معلومات حساسة...
- تم النشر
- 03/10/2012
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 26/07/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 59.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا تقوم دالة rds_recvmsg في ملف net/rds/recv.c في نواة Linux قبل الإصدار 3.0.44 بتهيئة عضو بنية معيّن، مما يسمح للمستخدمين المحليين بالحصول على معلومات حساسة محتملة من ذاكرة مكدس النواة عبر استدعاء نظام (1) recvfrom أو (2) recvmsg على مقبس RDS.
المصادر
1Jay Fenlason · linux · 26/07/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.