Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Revelación de contenido de memoria del núcleo en funciones de IPv6 de RHEL Beta 5.1.0 (CVE-2007-1865)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
18/09/2007
Última modificación:
09/04/2025

Descripción

** IMPUGNADA ** La función ipv6_getsockopt_sticky en el núcleo de REd Hat Enterprise Linux (RHEL) bETA 5.1.0 permite a usuarios locales obtener información sensible (contenido de la memoria del núcleo) mediante un valor negativo del parámetro len. NOTA: este problema ha sido impugnado en un comentario del error, afirmando que "len se ignora cuando se copia la información de cabecera al búfer del usuario".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:redhat:enterprise_linux:5.1.0:beta:*:*:*:*:*:*