Уязвимость CVE-2013-3222: Информация

Описание

The vcc_recvmsg function in net/atm/common.c in the Linux kernel before 3.9-rc7 does not initialize a certain length variable, which allows local users to obtain sensitive information from kernel stack memory via a crafted recvmsg or recvfrom system call.

Важность: MEDIUM (4,9)

Опубликовано: 22 апреля 2013 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-200

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
usbipsisyphus5.10-alt15.10-alt1ALT-PU-2023-1798-1320453Исправлено
usbipsisyphus_e2k5.10-alt15.10-alt1ALT-PU-2023-7452-1-Исправлено
usbipp105.10-alt15.10-alt1ALT-PU-2023-1903-1320461Исправлено
usbipp10_e2k5.10-alt15.10-alt1ALT-PU-2023-7498-1-Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:o:linux:linux_kernel:*:rc6:*:*:*:*:*:*
      End including
      3.9

      cpe:2.3:o:linux:linux_kernel:3.9:rc4:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:3.9:rc5:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:3.9:rc3:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:3.9:rc2:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:3.9:rc1:*:*:*:*:*:*