1.9
CVE-2012-3520
- EPSS 0.09%
- Veröffentlicht 03.10.2012 11:02:57
- Zuletzt bearbeitet 11.04.2025 00:51:21
- Quelle secalert@redhat.com
- Teams Watchlist Login
- Unerledigt Login
The Netlink implementation in the Linux kernel before 3.2.30 does not properly handle messages that lack SCM_CREDENTIALS data, which might allow local users to spoof Netlink communication via a crafted message, as demonstrated by a message to (1) Avahi or (2) NetworkManager.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Linux ≫ Linux Kernel Version <= 3.2.29
Linux ≫ Linux Kernel Version2.3.2
Linux ≫ Linux Kernel Version2.3.20
Linux ≫ Linux Kernel Version2.3.21
Linux ≫ Linux Kernel Version2.3.22
Linux ≫ Linux Kernel Version2.3.23
Linux ≫ Linux Kernel Version2.3.24
Linux ≫ Linux Kernel Version2.3.25
Linux ≫ Linux Kernel Version2.3.26
Linux ≫ Linux Kernel Version2.3.27
Linux ≫ Linux Kernel Version2.3.28
Linux ≫ Linux Kernel Version2.3.29
Linux ≫ Linux Kernel Version2.4.33.2
Linux ≫ Linux Kernel Version2.6.13.2
Linux ≫ Linux Kernel Version2.6.23.2
Linux ≫ Linux Kernel Version2.6.33.2
Linux ≫ Linux Kernel Version2.6.33.20
Linux ≫ Linux Kernel Version3.2
Linux ≫ Linux Kernel Version3.2 Updaterc2
Linux ≫ Linux Kernel Version3.2 Updaterc3
Linux ≫ Linux Kernel Version3.2 Updaterc4
Linux ≫ Linux Kernel Version3.2 Updaterc5
Linux ≫ Linux Kernel Version3.2 Updaterc6
Linux ≫ Linux Kernel Version3.2 Updaterc7
Linux ≫ Linux Kernel Version3.2.1
Linux ≫ Linux Kernel Version3.2.2
Linux ≫ Linux Kernel Version3.2.3
Linux ≫ Linux Kernel Version3.2.4
Linux ≫ Linux Kernel Version3.2.5
Linux ≫ Linux Kernel Version3.2.6
Linux ≫ Linux Kernel Version3.2.7
Linux ≫ Linux Kernel Version3.2.8
Linux ≫ Linux Kernel Version3.2.9
Linux ≫ Linux Kernel Version3.2.10
Linux ≫ Linux Kernel Version3.2.11
Linux ≫ Linux Kernel Version3.2.12
Linux ≫ Linux Kernel Version3.2.13
Linux ≫ Linux Kernel Version3.2.14
Linux ≫ Linux Kernel Version3.2.15
Linux ≫ Linux Kernel Version3.2.16
Linux ≫ Linux Kernel Version3.2.17
Linux ≫ Linux Kernel Version3.2.18
Linux ≫ Linux Kernel Version3.2.19
Linux ≫ Linux Kernel Version3.2.20
Linux ≫ Linux Kernel Version3.2.21
Linux ≫ Linux Kernel Version3.2.22
Linux ≫ Linux Kernel Version3.2.23
Linux ≫ Linux Kernel Version3.2.24
Linux ≫ Linux Kernel Version3.2.25
Linux ≫ Linux Kernel Version3.2.26
Linux ≫ Linux Kernel Version3.2.27
Linux ≫ Linux Kernel Version3.2.28
Linux ≫ Linux Kernel Version3.3.2
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 0.09% | 0.256 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
nvd@nist.gov | 1.9 | 3.4 | 2.9 |
AV:L/AC:M/Au:N/C:N/I:P/A:N
|
CWE-287 Improper Authentication
When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.