CVE-2006-1342
लिनक्स कर्नेल 2.4 में net/ipv4/af_inet.c, (1) getsockname, (2) getpeername, और (3) accept फ़ंक्शन से IPv4 सॉकेट नाम लौटाने से पहले sockaddr_in.sin_zero को साफ़ नहीं करता है, जिससे स्थानीय...
- प्रकाशित
- 21 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- sgi
- साक्ष्य देखे गए
- 23 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 52.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल 2.4 में net/ipv4/af_inet.c, (1) getsockname, (2) getpeername, और (3) accept फ़ंक्शन से IPv4 सॉकेट नाम लौटाने से पहले sockaddr_in.sin_zero को साफ़ नहीं करता है, जिससे स्थानीय उपयोगकर्ता संभावित रूप से संवेदनशील मेमोरी के हिस्से प्राप्त कर सकते हैं।
स्रोत
1Pavel Kankovsky · linux · 23 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।