ALT-PU-2019-1792-1

Обновление пакета kernel-image-std-pae в ветке sisyphus

Версия4.19.42-alt1
Задание#229196
Опубликовано2019-05-11
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (1)

CVE-2011-1079
MEDIUM5.4

The bnep_sock_ioctl function in net/bluetooth/bnep/sock.c in the Linux kernel before 2.6.39 does not ensure that a certain device field ends with a '\0' character, which allows local users to obtain potentially sensitive information from kernel stack memory, or cause a denial of service (BUG and system crash), via a BNEPCONNADD command.

Опубликовано: 2012-06-21Изменено: 2026-04-29
CVSS 2.0СРЕДНЯЯ 5.4
CVSS:2.0/AV:L/AC:M/Au:N/C:P/I:N/A:C