Qu'est-ce que c'est ?
Résumé
Cette vulnérabilité provient de la couche d émulation FreeBSD du noyau Linux, où la fonction waitid omet de remettre à zéro une structure en mémoire avant de la manipuler. Un utilisateur local non privilégié peut exploiter ce défaut pour lire jusqu à 104 octets de mémoire de la pile du noyau, ce qui risque d exposer des données sensibles ou des pointeurs internes.
The Linux waitid() implementation translates a FreeBSD siginfo_t struct into a stack-declared Linux siginfo_t. It did not first zero the stack struct. An unprivileged user may observe 104 bytes of uninitialized kernel stack data, which may contain sensitive information.
Technologies affectées
Non précisé par la fiche NVD.
Recommandation
Mettez à jour le noyau Linux vers une version corrigée dès qu elle est fournie par votre distribution. En attendant l application du correctif, désactivez la compatibilité binaire FreeBSD sur vos systèmes ou restreignez l accès interactif aux utilisateurs non fiables.
Généré automatiquement à partir de la description CVE -- vérifie les références officielles avant d'agir.
Exploits publics connus (0)
Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.