CVE-2011-2208

Severity CVSS v4.0:
Pending analysis
Type:
CWE-189 Numeric Errors
Publication date:
13/06/2012
Last modified:
11/04/2025

Description

Integer signedness error in the osf_getdomainname function in arch/alpha/kernel/osf_sys.c in the Linux kernel before 2.6.39.4 on the Alpha platform allows local users to obtain sensitive information from kernel memory via a crafted call.

Vulnerable products and versions

CPE From Up to
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 2.6.39.3 (including)
cpe:2.3:o:linux:linux_kernel:2.6.39:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.39:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.39:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.39:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.39:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.39:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.39:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.39:rc7:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.39.1:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.39.2:*:*:*:*:*:*:*