CVE-2016-4578
sound/core/timer.c в ядре Linux вплоть до версии 4.6 не инициализирует определённые структуры данных r1, что позволяет локальным пользователям получать...
- Опубликовано
- 23 мая 2016 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 11 мар. 2019 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 65,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
sound/core/timer.c в ядре Linux вплоть до версии 4.6 не инициализирует определённые структуры данных r1, что позволяет локальным пользователям получать конфиденциальную информацию из памяти стека ядра посредством специально сформированного использования интерфейса таймера ALSA, связанную с функциями (1) snd_timer_user_ccallback и (2) snd_timer_user_tinterrupt.
Источники
1wally0813 · linux · 11 мар. 2019 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.