CVE-2010-3904
Linux Kernel Improper Input Validation Vulnerability
2.6.36 이전 Linux 커널의 Reliable Datagram Sockets (RDS) 프로토콜 구현에 포함된 net/rds/page.c의 rds_page_copy_user 함수는 사용자 공간에서 얻은 주소를 제대로 검증하지 않습니다. 이로 인해 로컬 사용자가 sendmsg 및 recvmsg 시스템 호출을 조작하여 사용함으로써 권한을 획득할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 7.8
- EPSS
- 14.6% 백분위 96.4% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2023.06.02
- 공개일
- 2010.12.07