NetBSD和FreeBSD statfs iBCS2内存复制漏洞

NetBSD和FreeBSD statfs iBCS2内存复制漏洞

漏洞ID 1202144 漏洞类型 未知
发布时间 2003-12-31 更新时间 2003-12-31
图片[1]-NetBSD和FreeBSD statfs iBCS2内存复制漏洞-安全小百科CVE编号 CVE-2003-1289
图片[2]-NetBSD和FreeBSD statfs iBCS2内存复制漏洞-安全小百科CNNVD-ID CNNVD-200312-352
漏洞平台 N/A CVSS评分 2.1
|漏洞来源
https://www.securityfocus.com/bid/77886
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200312-352
|漏洞详情
NetBSD1.5到1.5.3版本以及FreeBSD4到4.8-RELEASE-p2版本和5到5.1-RELEASE-p1版本中statfs的iBCS2系统调用翻译器存在漏洞。本地用户可以借助超大length参数读取核心内存(内存泄露)的部分,该漏洞复制附加核心内存到userland内存。
|受影响的产品
NetBSD NetBSD 1.5.3

NetBSD NetBSD 1.5.2

NetBSD NetBSD 1.5.1

NetBSD NetBSD 1.5

FreeBSD FreeBSD 5.1 -RELENG

FreeBSD FreeBSD 5.1 -RELEASE

FreeBSD FreeBSD 5.1

|参考资料

来源:XF
名称:freebsd-ibcs2-kernel-memory(12892)
链接:http://xforce.iss.net/xforce/xfdb/12892
来源:OSVDB
名称:2406
链接:http://www.osvdb.org/2406
来源:SECTRACK
名称:1007460
链接:http://securitytracker.com/id?1007460
来源:SECUNIA
名称:9504
链接:http://secunia.com/advisories/9504
来源:FREEBSD
名称:FreeBSD-SA-03:10
链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-03:10.ibcs2.asc

相关推荐: NetBSD ARP Cross Network Vulnerability

NetBSD ARP Cross Network Vulnerability 漏洞ID 1104767 漏洞类型 Origin Validation Error 发布时间 1999-05-21 更新时间 1999-05-21 CVE编号 N/A CNNVD-I…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享