CVE-2016-4578
Linux कर्नेल 4.6 तक के sound/core/timer.c में कुछ r1 डेटा संरचनाओं को प्रारंभ (initialize) नहीं किया जाता है, जिससे स्थानीय उपयोगकर्ता ALSA टाइमर इंटरफ़ेस के निर्मित उपयोग के माध्यम से कर्नेल स्टैक मेमोरी से संवेदनशील...
- प्रकाशित
- 23 मई 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 65.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 4.6 तक के sound/core/timer.c में कुछ r1 डेटा संरचनाओं को प्रारंभ (initialize) नहीं किया जाता है, जिससे स्थानीय उपयोगकर्ता ALSA टाइमर इंटरफ़ेस के निर्मित उपयोग के माध्यम से कर्नेल स्टैक मेमोरी से संवेदनशील जानकारी प्राप्त कर सकते हैं, जो (1) snd_timer_user_ccallback और (2) snd_timer_user_tinterrupt फ़ंक्शनों से संबंधित है।
स्रोत
1wally0813 · linux · 11 मार्च 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।