CVE-2009-3002
Der Linux-Kernel vor 2.6.31-rc7 initialisiert bestimmte Datenstrukturen innerhalb von getname-Funktionen nicht, was es lokalen Benutzern ermöglicht, die...
- Veröffentlicht
- 28.08.2009
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 26.08.2009
Primäres CVSS
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 61,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der Linux-Kernel vor 2.6.31-rc7 initialisiert bestimmte Datenstrukturen innerhalb von getname-Funktionen nicht, was es lokalen Benutzern ermöglicht, die Inhalte einiger Kernel-Speicherbereiche auszulesen, indem sie getsockname auf (1) einem AF_APPLETALK-Socket aufrufen, in Bezug auf die Funktion atalk_getname in net/appletalk/ddp.c; (2) einem AF_IRDA-Socket, in Bezug auf die Funktion irda_getname in net/irda/af_irda.c; (3) einem AF_ECONET-Socket, in Bezug auf die Funktion econet_getname in net/econet/af_econet.c; (4) einem AF_NETROM-Socket, in Bezug auf die Funktion nr_getname in net/netrom/af_netrom.c; (5) einem AF_ROSE-Socket, in Bezug auf die Funktion rose_getname in net/rose/af_rose.c; oder (6) einem rohen CAN-Socket, in Bezug auf die Funktion raw_getname in net/can/raw.c.
Quellen
2Clément Lecigne · linux · 26.08.2009
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.