目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2011-2182— Linux kernel 缓冲区错误漏洞

EPSS 0.05% · P17
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2011-2182の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The ldm_frag_add function in fs/partitions/ldm.c in the Linux kernel before 2.6.39.1 does not properly handle memory allocation for non-initial fragments, which might allow local users to conduct buffer overflow attacks, and gain privileges or obtain sensitive information, via a crafted LDM partition table. NOTE: this vulnerability exists because of an incomplete fix for CVE-2011-1017.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Linux kernel 缓冲区错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 2.6.39.1之前版本存在缓冲区错误漏洞,该漏洞源于未正确处理非初始化片段内存分配。攻击者利用该漏洞通过特制的LDM分区表导致缓冲区溢出攻击,获得权限或获得敏感信息。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2011-2182の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2011-2182のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2012-06-13 · 32 CVEs total

CVE-2011-2183Linux kernel ‘scan_get_next_rmap_item’ 函数竞争条件漏洞
CVE-2012-2041Adobe ColdFusion 代码注入漏洞
CVE-2012-1889Microsoft XML Core Services缓冲区错误漏洞
CVE-2012-2390Linux kernel 资源管理错误漏洞
CVE-2012-2384Linux kernel 数字错误漏洞
CVE-2012-2383Linux kernel 数字错误漏洞
CVE-2012-2375Linux kernel 数字错误漏洞
CVE-2012-2313Linux Kernel ‘rio_ioctl’ 函数权限许可和访问控制问题漏洞
CVE-2011-2496Linux Kernel ‘vma_to_resize’ 函数数字错误漏洞
CVE-2011-2495Linux Kernel ‘fs/proc/base.c’ 权限许可和访问控制问题漏洞
CVE-2011-2494Linux Kernel ‘taskstats’ 本地安全绕过漏洞
CVE-2011-2493Linux Kernel ‘ext4_fill_super’ 函数拒绝服务漏洞
CVE-2011-2211Linux Kernel ‘osf_wait4’ 函数权限许可和访问控制问题漏洞
CVE-2011-2210Linux kernel ‘osf_getsysinfo’ 函数权限许可和访问控制问题漏洞
CVE-2011-2209Linux Kernel ‘osf_sysinfo’ 函数数字错误漏洞
CVE-2011-2208Linux Kernel ‘osf_getdomainname’ 函数数字错误漏洞
CVE-2011-2545Cisco SPA8000/SPA8800跨站脚本漏洞
CVE-2011-1927Linux Kernel 'ip_expire()'拒绝服务漏洞
CVE-2011-1768Linux Kernel Tunnels Initialization例程拒绝服务漏洞
CVE-2011-1767Linux Kernel IP GRE模块空指针解引用拒绝服务漏洞

Showing 20 of 32 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2011-2182へのコメント

まだコメントはありません


コメントを残す