JVN Info.

Id
36694  
Name
JVNDB-2010-002474  
Title
Linux kernel の net/wireless/wext-compat.c 内にある cfg80211_wext_giwessid 関数における重要な情報を取得される脆弱性  
Summary
Linux kernel の net/wireless/wext-compat.c 内にある cfg80211_wext_giwessid 関数には、特定の構造体のメンバを適切に初期化しないため、net/wireless/wext-core.c 内にある ioctl_standard_iw_point 関数の off-by-one エラーを利用され、 kernel ヒープメモリから重要な情報を取得される脆弱性が存在します。  
Nvdinfo
CVE-2010-2955  
Cvssv2
3.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002474.html  
Published Date
2010-09-08  
Registered Date
2010-12-10  
Last Updated Date
2010-12-10  

Actions