CVE-2010-4158
लिनक्स कर्नेल 2.6.36.2 से पहले के संस्करणों में net/core/filter.c में sk_run_filter फ़ंक्शन यह जाँच नहीं करता है कि (1) BPF_S_LD_MEM या (2) BPF_S_LDX_MEM निर्देश को निष्पादित करने से पहले कोई निश्चित मेमोरी...
- प्रकाशित
- 30 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 9 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 56.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल 2.6.36.2 से पहले के संस्करणों में net/core/filter.c में sk_run_filter फ़ंक्शन यह जाँच नहीं करता है कि (1) BPF_S_LD_MEM या (2) BPF_S_LDX_MEM निर्देश को निष्पादित करने से पहले कोई निश्चित मेमोरी स्थान प्रारंभ (initialized) किया गया है या नहीं, जो स्थानीय उपयोगकर्ताओं को क्राफ्टेड सॉकेट फ़िल्टर के माध्यम से कर्नेल स्टैक मेमोरी से संभावित रूप से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1Dan Rosenberg · linux · 9 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।