CVE-2008-4113
Die Funktion sctp_getsockopt_hmac_ident in net/sctp/socket.c in der Implementierung des Stream Control Transmission Protocol (sctp) im Linux-Kernel vor...
- Veröffentlicht
- 16.09.2008
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 29.12.2008
Primäres CVSS
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 55,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Funktion sctp_getsockopt_hmac_ident in net/sctp/socket.c in der Implementierung des Stream Control Transmission Protocol (sctp) im Linux-Kernel vor 2.6.26.4 verlässt sich bei aktivierter SCTP-AUTH-Erweiterung auf einen nicht vertrauenswürdigen Längenwert, um das Kopieren von Daten aus dem Kernel-Speicher zu begrenzen, was lokalen Benutzern ermöglicht, über eine manipulierte SCTP_HMAC_IDENT-IOCTL-Anfrage unter Einbeziehung der Funktion sctp_getsockopt vertrauliche Informationen zu erlangen.
Quellen
1Jon Oberheide · linux · 29.12.2008
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.