| Title | Linux kernel の netlink サブシステムにおける重要な情報を取得される脆弱性 |
|---|---|
| Summary | Linux kernel の netlink サブシステムには、構造体内のパディングフィールドを初期化しないため、Kernel メモリから重要な情報を取得される脆弱性が存在します。 |
| Possible impacts | ローカルユーザに重要な情報を取得される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Oct. 19, 2009, midnight |
| Registration Date | Dec. 2, 2009, 2:53 p.m. |
| Last Update | Feb. 16, 2010, 11:43 a.m. |
| CVSS2.0 : 警告 | |
| Score | 4.9 |
|---|---|
| Vector | AV:L/AC:L/Au:N/C:C/I:N/A:N |
| レッドハット |
| Red Hat Enterprise Linux 4 (as) |
| Red Hat Enterprise Linux 4 (es) |
| Red Hat Enterprise Linux 4 (ws) |
| Red Hat Enterprise Linux 4.8 (as) |
| Red Hat Enterprise Linux 4.8 (es) |
| Red Hat Enterprise Linux Desktop 4.0 |
| サイバートラスト株式会社 |
| Asianux Server 4.0 |
| Asianux Server 4.0 (x86-64) |
| Linux |
| Linux Kernel 2.4.37.6 未満 |
| Linux Kernel 2.6.13-rc1 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2009年12月02日] 掲載 [2010年02月16日] ベンダ情報:ミラクル・リナックス (1992) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The netlink subsystem in the Linux kernel 2.4.x before 2.4.37.6 and 2.6.x before 2.6.13-rc1 does not initialize certain padding fields in structures, which might allow local users to obtain sensitive information from kernel memory via unspecified vectors, related to the (1) tc_fill_qdisc, (2) tcf_fill_node, (3) neightbl_fill_info, (4) neightbl_fill_param_info, (5) neigh_fill_info, (6) rtnetlink_fill_ifinfo, (7) rtnetlink_fill_iwinfo, (8) vif_delete, (9) ipmr_destroy_unres, (10) ipmr_cache_alloc_unres, (11) ipmr_cache_resolve, (12) inet6_fill_ifinfo, (13) tca_get_fill, (14) tca_action_flush, (15) tcf_add_notify, (16) tc_dump_action, (17) cbq_dump_police, (18) __nlmsg_put, (19) __rta_fill, (20) __rta_reserve, (21) inet6_fill_prefix, (22) rsvp_dump, and (23) cbq_dump_ovl functions. |
|---|---|
| Summary | El subsistema netlink del kernel de Linux v2.4.x anteriores a la v2.4.37.6 y v2.6.x anteriores a la v2.6.13-rc1 no inicializa unos determinados campos de relleno de estructuras; lo que permite a usuarios locales obtener información confidencial de la memoria del kernel a través de vectores de ataque sin especificar, relacionados con las funciones (1) tc_fill_qdisc, (2) tcf_fill_node, (3) neightbl_fill_info, (4) neightbl_fill_param_info, (5) neigh_fill_info, (6) rtnetlink_fill_ifinfo, (7) rtnetlink_fill_iwinfo, (8) vif_delete, (9) ipmr_destroy_unres, (10) ipmr_cache_alloc_unres, (11) ipmr_cache_resolve, (12) inet6_fill_ifinfo, (13) tca_get_fill, (14) tca_action_flush, (15) tcf_add_notify, (16) tc_dump_action, (17) cbq_dump_police, (18) __nlmsg_put, (19) __rta_fill, (20) __rta_reserve, (21) inet6_fill_prefix, (22) rsvp_dump, y (23) cbq_dump_ovl. |
| Publication Date | Oct. 20, 2009, 5 a.m. |
| Registration Date | Jan. 29, 2021, 5:59 p.m. |
| Last Update | April 23, 2026, 9:35 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:linux:linux_kernel:2.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.22:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.23:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.24:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.25:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.26:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.27:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.27:*:-pre1:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.27:*:-pre2:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.27:*:-pre3:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.27:*:-pre4:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.27:*:-pre5:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.28:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.29:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.30:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.30:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.30:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.31:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.32:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.33:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.33.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.33.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.33.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.33.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.33.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.33.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.34:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.34.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.34.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.34.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.34.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.34.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.34.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.35.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.35.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.35.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.35.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.35.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.36:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.36.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.36.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.36.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.36.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.36.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.36.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.36.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.36.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.36.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.37:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.37.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.37.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.37.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.37.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.4.37.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.11.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.11.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.11.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.11.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.11.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.11.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.11.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.11.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.11.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.11.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.11.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.11.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.12.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.12.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.12.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.12.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.12.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:linux:linux_kernel:2.6.12.6:*:*:*:*:*:*:* | |||||