FreeBSD fstatfs 内核函数竞争条件漏洞

FreeBSD fstatfs 内核函数竞争条件漏洞

漏洞ID 1204729 漏洞类型 竞争条件
发布时间 2002-02-06 更新时间 2005-10-20
图片[1]-FreeBSD fstatfs 内核函数竞争条件漏洞-安全小百科CVE编号 CVE-2002-1674
图片[2]-FreeBSD fstatfs 内核函数竞争条件漏洞-安全小百科CNNVD-ID CNNVD-200212-173
漏洞平台 N/A CVSS评分 1.2
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-173
|漏洞详情
FreeBSD内核中包含一个fstatfs()函数,用来获取文件系统的状态信息。procfs是进程文件系统,它提供了一个指向系统进程表以及相关数据的文件系统接口。在fstatfs函数中存在一个竞争条件,可能导致本地内核崩溃,造成拒绝服务。在调用fstatfs()函数以及某文件被访问之间,该文件可以被删除,这将造成文件描述符变得无效。目前已知procfs文件系统受到此问题影响,当procfs被装载时,本地未授权用户可以造成内核崩溃。
|参考资料

来源:XF
名称:bsd-fstatfs-dos(8112)
链接:http://xforce.iss.net/xforce/xfdb/8112
来源:BID
名称:4040
链接:http://www.securityfocus.com/bid/4040
来源:FREEBSD
名称:FreeBSD-SA-02:09
链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-02:09.fstatfs.asc
来源:NSFOCUS
名称:2265
链接:http://www.nsfocus.net/vulndb/2265

相关推荐: silentthought simple Web server 1.0 – Directory Traversal

silentthought simple Web server 1.0 – Directory Traversal 漏洞ID 1053953 漏洞类型 发布时间 2003-06-12 更新时间 2003-06-12 CVE编号 N/A CNNVD-ID N/A…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享