Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-1078

Опубликовано: 14 фев. 2011
Источник: redhat
CVSS2: 1.9

Уязвимость раскрытия чувствительной информации из стека ядра в функции "sco_sock_getsockopt_old" в Linux kernel, связанная с отсутствием инициализации структуры

Описание

Обнаружена уязвимость в функции sco_sock_getsockopt_old в файле net/bluetooth/sco.c в Linux kernel до версии 2.6.39. Проблема заключается в том, что определённая структура не инициализируется должным образом, что позволяет локальным пользователям получать потенциально чувствительную информацию из памяти стека ядра через использование опции SCO_CONNINFO.

Затронутые версии ПО

  • Linux kernel до версии 2.6.39

Тип уязвимости

Раскрытие чувствительной информации

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4kernelAffected
MRG for RHEL-5kernel-rtFixedRHSA-2011:050010.05.2011
Red Hat Enterprise Linux 5kernelFixedRHSA-2011:083331.05.2011
Red Hat Enterprise Linux 6kernelFixedRHSA-2012:115614.08.2012

Показывать по

Дополнительная информация

Статус:

Low

1.9 Low

CVSS2

Связанные уязвимости

ubuntu
почти 13 лет назад

The sco_sock_getsockopt_old function in net/bluetooth/sco.c in the Linux kernel before 2.6.39 does not initialize a certain structure, which allows local users to obtain potentially sensitive information from kernel stack memory via the SCO_CONNINFO option.

nvd
почти 13 лет назад

The sco_sock_getsockopt_old function in net/bluetooth/sco.c in the Linux kernel before 2.6.39 does not initialize a certain structure, which allows local users to obtain potentially sensitive information from kernel stack memory via the SCO_CONNINFO option.

debian
почти 13 лет назад

The sco_sock_getsockopt_old function in net/bluetooth/sco.c in the Lin ...

github
около 3 лет назад

The sco_sock_getsockopt_old function in net/bluetooth/sco.c in the Linux kernel before 2.6.39 does not initialize a certain structure, which allows local users to obtain potentially sensitive information from kernel stack memory via the SCO_CONNINFO option.

oracle-oval
почти 13 лет назад

ELSA-2012-1156: kernel security and bug fix update (MODERATE)

1.9 Low

CVSS2