漏洞标题
N/A
漏洞描述信息
在Linux内核2.6.37之前, drivers/infiniband/core/uverbs_cmd.c中的ib_uverbs_poll_cq函数未初始化某些响应缓冲区,这允许本地用户通过向内核内存中的vectors获取可能敏感的信息,导致此缓冲区只被部分填充,与CVE-2010-4649等不同漏洞。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The ib_uverbs_poll_cq function in drivers/infiniband/core/uverbs_cmd.c in the Linux kernel before 2.6.37 does not initialize a certain response buffer, which allows local users to obtain potentially sensitive information from kernel memory via vectors that cause this buffer to be only partially filled, a different vulnerability than CVE-2010-4649.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Linux kernel drivers/infiniband/core/uverbs_cmd.c文件ib_uverbs_poll_cq函数整数溢出漏洞
漏洞描述信息
Linux Kernel 是开放源码操作系统Linux所使用的内核。 Linux kernel 2.6.37之前版本的drivers/infiniband/core/uverbs_cmd.c文件中的ib_uverbs_poll_cq函数中存在缓冲区溢出漏洞。本地用户可以借助导致缓冲区仅被部分填充的向量,从内核栈内存中获取潜在敏感信息。
CVSS信息
N/A
漏洞类别
缓冲区错误