← Back

CVE-2016-5244

nvd nist
Published: Jun 27, 2016Modified: May 6, 2026

JSON object

Loading...
7.5
Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Exploitability: 3.9 / Impact: 3.6
Source: NVD

Description

The rds_inc_info_copy function in net/rds/recv.c in the Linux kernel through 4.6.3 does not initialize a certain structure member, which allows remote attackers to obtain sensitive information from kernel stack memory by reading an RDS message.

Affected (17)

Show all products
1 product
Fedora
8 products
Linux Enterprise Debuginfo
Linux Enterprise Server
Linux Enterprise Desktop
Opensuse Leap
Suse Linux Enterprise Server
1 product
Enterprise Linux
1 product
Linux Kernel
Configuration A
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 23
Configuration B
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 11 sp4
Configuration C
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 24
Configuration D
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 11 sp4
Configuration E
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 12 sp1
Configuration F
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 11 extra
Configuration G
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 6.0
Configuration H
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 11 sp4
Configuration I
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 12
Configuration J
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 5
Configuration K
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 12
Configuration L
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 42.1
Configuration M
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 11 sp4
Configuration N
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 12
Configuration O
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 22
Configuration P
1 vulnerable
Vulnerable SoftwareAffected Versions
Up to 4.6.3
Configuration Q
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 12

References (48)

Source: cve@mitre.org
Mailing ListThird Party Advisory
Source: cve@mitre.org
Mailing ListThird Party Advisory
Source: cve@mitre.org
Mailing ListThird Party Advisory
Source: cve@mitre.org
Mailing ListTechnical Description
Source: cve@mitre.org
Issue Tracking
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListThird Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Mailing ListTechnical Description
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Issue Tracking
Source: af854a3a-2127-422b-91ae-364da2661108
Patch

Timeline

No history available yet.