The llcp_sock_recvmsg function in net/nfc/llcp/sock.c in the Linux kernel before 3.9-rc7 does not initialize a certain length variable and a certain data structure, which allows local users to obtain sensitive information from kernel stack memory via a crafted recvmsg or recvfrom system call.
CVSS Details
- CVSS 3.1 Base Score: 5.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Suse | — | Upgrade kernel-trace-baseUpgrade kernel-docsUpgrade kernel-defaultUpgrade kernel-default-baseUpgrade kernel-desktop-develUpgrade kernel-vanilla-develUpgrade kernel-ec2-baseUpgrade kernel-source-vanillaUpgrade kernel-debugUpgrade kernel-pae-baseUpgrade kernel-debug-baseUpgrade kernel-traceUpgrade kernel-symsUpgrade kernel-trace-develUpgrade kernel-ec2Upgrade kernel-pae-develUpgrade kernel-desktop-baseUpgrade kernel-debug-develUpgrade kernel-xen-baseUpgrade kernel-vanillaUpgrade kernel-xen-develUpgrade kernel-sourceUpgrade kernel-ec2-develUpgrade kernel-desktopUpgrade kernel-xenUpgrade kernel-develUpgrade kernel-paeUpgrade kernel-default-devel | Jan 9, 2014 | Apr 22, 2013 |
| Ubuntu | — | Upgrade linux-image-3.5.0-34-powerpc64-smpUpgrade linux-image-3.8.0-23-genericUpgrade linux-image-3.5.0-34-genericUpgrade linux-image-3.5.0-34-omapUpgrade linux-image-3.5.0-34-powerpc-smpUpgrade linux-image-3.8.0-22-genericUpgrade linux-image-3.5.0-34-highbankUpgrade linux-image-3.5.0-226-omap4 | Nov 8, 2024 | Apr 22, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub