PT-2026-78317 · Linux+1 · Linux Kernel+1
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um usuário local não privilegiado pode obter memória não inicializada da pilha do kernel, potencialmente expondo dados sensíveis do kernel. Isso ocorre ao criar um timer POSIX com CLOCK TAI e chamar a função
timer settime(2). O problema decorre do fato de o kernel chamar realtimer gettime() para recuperar o valor anterior do timer; se nenhum deslocamento TAI estiver configurado, a função falha, mas como o retorno de erro não é verificado, o buffer de saída não inicializado é copiado para o espaço do usuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freebsd
Linux Kernel