CVE-2012-3430
Linux कर्नेल 3.0.44 से पहले के संस्करणों में net/rds/recv.c में मौजूद rds_recvmsg फ़ंक्शन एक निश्चित संरचना सदस्य (structure member) को आरंभीकृत (initialize) नहीं करता है, जो स्थानीय उपयोगकर्ताओं को RDS...
- प्रकाशित
- 3 अक्टू॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 26 जुल॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 59.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 3.0.44 से पहले के संस्करणों में net/rds/recv.c में मौजूद rds_recvmsg फ़ंक्शन एक निश्चित संरचना सदस्य (structure member) को आरंभीकृत (initialize) नहीं करता है, जो स्थानीय उपयोगकर्ताओं को RDS सॉकेट पर (1) recvfrom या (2) recvmsg सिस्टम कॉल के माध्यम से कर्नेल स्टैक मेमोरी से संभावित रूप से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1Jay Fenlason · linux · 26 जुल॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।