PT-2025-36279 · Linux+5 · Linux Kernel+5
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um problema de vazamento de informações do kernel (kernel-infoleak) nas funções
do insn ioctl() e do insnlist ioctl(). Um buffer do kernel alocado para armazenar insn->n amostras pode não ser totalmente inicializado antes que os dados sejam copiados para o espaço do usuário, levando a um vazamento de informações. Isso ocorre quando os manipuladores de instrução não preenchem todas as insn->n amostras, deixando dados não inicializados do kernel para serem lidos pelo espaço do usuário. Os responsáveis específicos incluem insn rw emulate bits() e vm80xx ai insn read().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use of Uninitialized Resource
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu