Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-1444

Опубликовано: 18 янв. 2014
Источник: nvd
CVSS2: 1.7
EPSS Низкий

Описание

The fst_get_iface function in drivers/net/wan/farsync.c in the Linux kernel before 3.11.7 does not properly initialize a certain data structure, which allows local users to obtain sensitive information from kernel memory by leveraging the CAP_NET_ADMIN capability for an SIOCWANDEV ioctl call.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия до 3.11.6 (включая)
cpe:2.3:o:linux:linux_kernel:3.11:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:3.11.1:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:3.11.2:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:3.11.3:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:3.11.4:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:3.11.5:*:*:*:*:*:*:*

EPSS

Процентиль: 16%
0.0005
Низкий

1.7 Low

CVSS2

Дефекты

CWE-399

Связанные уязвимости

ubuntu
около 12 лет назад

The fst_get_iface function in drivers/net/wan/farsync.c in the Linux kernel before 3.11.7 does not properly initialize a certain data structure, which allows local users to obtain sensitive information from kernel memory by leveraging the CAP_NET_ADMIN capability for an SIOCWANDEV ioctl call.

redhat
больше 12 лет назад

The fst_get_iface function in drivers/net/wan/farsync.c in the Linux kernel before 3.11.7 does not properly initialize a certain data structure, which allows local users to obtain sensitive information from kernel memory by leveraging the CAP_NET_ADMIN capability for an SIOCWANDEV ioctl call.

debian
около 12 лет назад

The fst_get_iface function in drivers/net/wan/farsync.c in the Linux k ...

github
больше 3 лет назад

The fst_get_iface function in drivers/net/wan/farsync.c in the Linux kernel before 3.11.7 does not properly initialize a certain data structure, which allows local users to obtain sensitive information from kernel memory by leveraging the CAP_NET_ADMIN capability for an SIOCWANDEV ioctl call.

fstec
около 11 лет назад

Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 16%
0.0005
Низкий

1.7 Low

CVSS2

Дефекты

CWE-399