DEBIAN-CVE-2011-1070

Source
https://security-tracker.debian.org/tracker/CVE-2011-1070
Import Source
https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2011-1070.json
JSON Data
https://api.osv.dev/v1/vulns/DEBIAN-CVE-2011-1070
Upstream
Published
2019-11-14T01:15:10Z
Modified
2026-09-14T07:00:12Z
Severity
  • 7.8 (High) CVSS_V3 - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H CVSS Calculator
Summary
[none]
Details

v86d before 0.1.10 do not verify if received netlink messages are sent by the kernel. This could allow unprivileged users to manipulate the video mode and potentially other consequences.

References

Affected packages

Debian:13 / v86d

Package

Name
v86d
Purl
pkg:deb/debian/v86d?arch=source&distro=trixie

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.1.10-1

Ecosystem specific

{
    "urgency": "low"
}

Database specific

source
"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2011-1070.json"

Debian:14 / v86d

Package

Name
v86d
Purl
pkg:deb/debian/v86d?arch=source&distro=forky

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.1.10-1

Ecosystem specific

{
    "urgency": "low"
}

Database specific

source
"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2011-1070.json"