目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2008-3901— Suspend2 Software_suspend_2 信息泄露漏洞

EPSS 0.05% · P15
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2008-3901 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Software suspend 2 2-2.2.1, when used with the Linux kernel 2.6.16, stores pre-boot authentication passwords in the BIOS Keyboard buffer and does not clear this buffer after use, which allows local users to obtain sensitive information by reading the physical memory locations associated with this buffer.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Suspend2 Software_suspend_2 信息泄露漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Software suspend 是一款linux下的系统挂起软件,将系统信息转存到磁盘上。 当与Linux kernel 2.6.16一起运行时,Software suspend 2 2-2.2.1在BIOS键盘缓冲区内储存pre-boot权限密码而且不会在使用后清空该缓冲区,这会允许本地用户通过读取与该缓冲区有关的物理内存位置来获得敏感信息。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2008-3901 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-3901 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2008-09-03 · 共 28 条

CVE-2008-3697Vmware ISAPI扩展拒绝服务攻击漏洞
CVE-2008-3900Intel Bios PE94510M.86A.0050.2007.0710.1559 信息泄露漏洞
CVE-2008-3899truecrypt_foundation truecrypt 信息泄露漏洞
CVE-2008-3898Secustar Drivecrypt_plus_pack 信息泄露漏洞
CVE-2008-3897Freed0m Disckcryptor 信息泄露漏洞
CVE-2008-3896gnu grub_legacy 信息泄露漏洞
CVE-2008-3895lilo 信息泄露漏洞
CVE-2008-3894IBM Lenovo_7cetb5ww 信息泄露漏洞
CVE-2008-3893Microsoft Bitlocker BIOS 敏感信息泄露漏洞
CVE-2008-3892Vmware Active X组件缓冲区溢出漏洞
CVE-2008-3891Google apps SAML Single Sign-On (SSO) 服务欺骗漏洞
CVE-2008-3792Linux Kernel SCTP模块拒绝服务漏洞
CVE-2008-3791Lightweight X11 Desktop Environment 任意文件重写漏洞
CVE-2008-3698Vmware openprocess函数host权限获取漏洞
CVE-2008-1739Apple quicktime 特制ftyp拒绝服务攻击漏洞
CVE-2008-3696Vmware ActiveX 未知攻击漏洞
CVE-2008-3695Vmware ActiveX 未知攻击漏洞
CVE-2008-3694Vmware ActiveX 未知攻击漏洞
CVE-2008-3693Vmware ActiveX 未知攻击漏洞
CVE-2008-3692Vmware ActiveX 未知攻击漏洞

显示前 20 条,共 28 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2008-3901

暂无评论


发表评论