CVE-2016-5244
7.5
Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Exploitability: 3.9 / Impact: 3.6
Source: NVD
Description
The rds_inc_info_copy function in net/rds/recv.c in the Linux kernel through 4.6.3 does not initialize a certain structure member, which allows remote attackers to obtain sensitive information from kernel stack memory by reading an RDS message.
Affected (17)
Products: Fedoraproject: Fedora · Suse: Linux Enterprise Real Time Extension, Linux Enterprise Debuginfo, Linux Enterprise Server, Suse Linux Enterprise Software Development Kit, Linux Enterprise Workstation Extension, Linux Enterprise Desktop, Opensuse Leap, Suse Linux Enterprise Server · Redhat: Enterprise Linux · +1 more
Show all products
Fedoraproject: Fedora · Suse: Linux Enterprise Real Time Extension, Linux Enterprise Debuginfo, Linux Enterprise Server, Suse Linux Enterprise Software Development Kit, Linux Enterprise Workstation Extension, Linux Enterprise Desktop, Opensuse Leap, Suse Linux Enterprise Server · Redhat: Enterprise Linux · Linux: Linux Kernel
Configuration A
| Vulnerable Software | Affected Versions |
|---|---|
| Version 23 |
Configuration B
| Vulnerable Software | Affected Versions |
|---|---|
| Version 11 sp4 |
Configuration C
| Vulnerable Software | Affected Versions |
|---|---|
| Version 24 |
Configuration D
| Vulnerable Software | Affected Versions |
|---|---|
| Version 11 sp4 |
Configuration E
| Vulnerable Software | Affected Versions |
|---|---|
| Version 12 sp1 |
Configuration F
| Vulnerable Software | Affected Versions |
|---|---|
| Version 11 extra |
Configuration G
| Vulnerable Software | Affected Versions |
|---|---|
| Version 6.0 |
Configuration H
| Vulnerable Software | Affected Versions |
|---|---|
| Version 11 sp4 |
Configuration I
| Vulnerable Software | Affected Versions |
|---|---|
| Version 12 |
Configuration J
| Vulnerable Software | Affected Versions |
|---|---|
| Version 5 |
Configuration K
| Vulnerable Software | Affected Versions |
|---|---|
| Version 12 |
Configuration L
| Vulnerable Software | Affected Versions |
|---|---|
| Version 42.1 |
Configuration M
| Vulnerable Software | Affected Versions |
|---|---|
| Version 11 sp4 |
Configuration N
| Vulnerable Software | Affected Versions |
|---|---|
| Version 12 |
Configuration O
| Vulnerable Software | Affected Versions |
|---|---|
| Version 22 |
Configuration P
| Vulnerable Software | Affected Versions |
|---|---|
| Up to 4.6.3 |
Configuration Q
| Vulnerable Software | Affected Versions |
|---|---|
| Version 12 |
References (48)
Source: cve@mitre.org
Patch
Source: cve@mitre.org
Source: cve@mitre.org
Mailing ListThird Party Advisory
Source: cve@mitre.org
Mailing ListThird Party Advisory
Source: cve@mitre.org
Mailing ListThird Party Advisory
Source: cve@mitre.org
Source: cve@mitre.org
Source: cve@mitre.org
Source: cve@mitre.org
Source: cve@mitre.org
Mailing ListTechnical Description
Source: cve@mitre.org
Source: cve@mitre.org
Source: cve@mitre.org
Source: cve@mitre.org
Source: cve@mitre.org
Source: cve@mitre.org
Source: cve@mitre.org
Source: cve@mitre.org
Source: cve@mitre.org
Source: cve@mitre.org
Source: cve@mitre.org
Source: cve@mitre.org
Patch
Source: af854a3a-2127-422b-91ae-364da2661108
Patch
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListTechnical Description
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Issue Tracking
Source: af854a3a-2127-422b-91ae-364da2661108
Patch
Timeline
No history available yet.