Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2014-0131

LOW · 2.9 CVSS Gepubliceerd: CWE-416

Beschrijving NL

Use-after-free kwetsbaarheid in de skb_segment-functie in net/core/skbuff.c in de Linux-kernel via 3.13.6 stelt aanvallers in staat om gevoelige informatie uit het kernelgeheugen te verkrijgen door gebruik te maken van de afwezigheid van een bepaalde verweesde bewerking.

Origineel (Engels) tonen

Use-after-free vulnerability in the skb_segment function in net/core/skbuff.c in the Linux kernel through 3.13.6 allows attackers to obtain sensitive information from kernel memory by leveraging the absence of a certain orphaning operation.

Vendors

Linux Opensuse Suse

Affected products

Linux Kernel Evergreen Linux Enterprise Server

References