Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-6537

Опубликовано: 19 сент. 2012
Источник: redhat
CVSS2: 1.5

Уязвимость раскрытия чувствительной информации из памяти ядра в файле "net/xfrm/xfrm_user.c" ядра Linux, связанная с неинициализированными структурами

Описание

Обнаружена уязвимость в файле net/xfrm/xfrm_user.c ядра Linux. Проблема заключается в том, что определённые структуры данных не инициализируются должным образом. Это позволяет локальным пользователям получить доступ к чувствительной информации из памяти ядра, используя привилегию CAP_NET_ADMIN.

Заявление

Данная проблема не затрагивает версии пакета ядра, поставляемые с:

  • Red Hat Enterprise MRG 2

Данная проблема затрагивает версии ядра Linux, поставляемые с:

  • Red Hat Enterprise Linux 5
  • Red Hat Enterprise Linux 6

Затронутые версии ПО

  • Ядро Linux до версии 3.6

Тип уязвимости

Раскрытие чувствительной информации

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise MRG 2realtime-kernelNot affected
Red Hat Enterprise Linux 5kernelFixedRHSA-2013:074716.04.2013
Red Hat Enterprise Linux 6kernelFixedRHSA-2013:074423.04.2013

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=922424Kernel: xfrm_user information leaks copy_to_user_

1.5 Low

CVSS2

Связанные уязвимости

ubuntu
больше 12 лет назад

net/xfrm/xfrm_user.c in the Linux kernel before 3.6 does not initialize certain structures, which allows local users to obtain sensitive information from kernel memory by leveraging the CAP_NET_ADMIN capability.

nvd
больше 12 лет назад

net/xfrm/xfrm_user.c in the Linux kernel before 3.6 does not initialize certain structures, which allows local users to obtain sensitive information from kernel memory by leveraging the CAP_NET_ADMIN capability.

debian
больше 12 лет назад

net/xfrm/xfrm_user.c in the Linux kernel before 3.6 does not initializ ...

github
около 3 лет назад

net/xfrm/xfrm_user.c in the Linux kernel before 3.6 does not initialize certain structures, which allows local users to obtain sensitive information from kernel memory by leveraging the CAP_NET_ADMIN capability.

fstec
больше 12 лет назад

Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из памяти ядра

1.5 Low

CVSS2