CVE-2009-3001
Linux कर्नेल 2.6.31-rc7 और उससे पहले के संस्करणों में net/llc/af_llc.c में स्थित llc_ui_getname फ़ंक्शन एक निश्चित डेटा संरचना को आरंभ नहीं करता है, जिससे स्थानीय उपयोगकर्ता AF_LLC सॉकेट पर getsockname कॉल...
- प्रकाशित
- 28 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 61.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.31-rc7 और उससे पहले के संस्करणों में net/llc/af_llc.c में स्थित llc_ui_getname फ़ंक्शन एक निश्चित डेटा संरचना को आरंभ नहीं करता है, जिससे स्थानीय उपयोगकर्ता AF_LLC सॉकेट पर getsockname कॉल करके कुछ कर्नेल मेमोरी स्थानों की सामग्री पढ़ सकते हैं।
स्रोत
1Jon Oberheide · linux · 25 अग॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।