CVE-2009-0676
sock_getsockopt फ़ंक्शन, Linux kernel 2.6.28.6 से पहले के net/core/sock.c में, एक निश्चित संरचना सदस्य को प्रारंभ (initialize) नहीं करता है, जिसके कारण स्थानीय उपयोगकर्ता SO_BSDCOMPAT...
- प्रकाशित
- 22 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 फ़र॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 51.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
sock_getsockopt फ़ंक्शन, Linux kernel 2.6.28.6 से पहले के net/core/sock.c में, एक निश्चित संरचना सदस्य को प्रारंभ (initialize) नहीं करता है, जिसके कारण स्थानीय उपयोगकर्ता SO_BSDCOMPAT getsockopt अनुरोध के माध्यम से kernel मेमोरी से संभावित रूप से संवेदनशील जानकारी प्राप्त कर सकते हैं।
स्रोत
1Clément Lecigne · linux · 20 फ़र॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।