Vulnerabilidad en Revelación de contenido de memoria del núcleo en funciones de IPv6 de RHEL Beta 5.1.0 (CVE-2007-1865)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
18/09/2007
Última modificación:
09/04/2025
Descripción
** IMPUGNADA ** La función ipv6_getsockopt_sticky en el núcleo de REd Hat Enterprise Linux (RHEL) bETA 5.1.0 permite a usuarios locales obtener información sensible (contenido de la memoria del núcleo) mediante un valor negativo del parámetro len. NOTA: este problema ha sido impugnado en un comentario del error, afirmando que "len se ignora cuando se copia la información de cabecera al búfer del usuario".
Impacto
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:redhat:enterprise_linux:5.1.0:beta:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



