JVN Info.

Id
30365  
Name
JVNDB-2012-006073  
Title
chrony の cmdmon.c におけるスタックメモリから重要な情報を取得される脆弱性  
Summary
chrony の cmdmon.c には、クライアントロギングが無効な場合、(1) handle_subnets_accessed 関数の RPY_SUBNETS_ACCESSED コマンドの無効なサブネット、または (2) handle_client_accesses 関数の RPY_CLIENT_ACCESSES コマンドに関する処理に不備があり、初期化されていないデータをリプライに含められるため、スタックメモリから重要な情報を取得される脆弱性が存在します。  
Nvdinfo
CVE-2012-4503  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006073.html  
Published Date
2012-08-07  
Registered Date
2013-11-07  
Last Updated Date
2013-11-07  

Actions