漏洞信息详情
FreeBSD 整数符号错误漏洞
漏洞简介
FreeBSD是由Core Team团队负责的FreeBSD项目中的一套类Unix自由操作系统,是经过BSD、386BSD和4.4BSD发展而来的类Unix的一个重要分支。
FreeBSD的sys/kern/uipc_syscalls.c文件中的‘sockargs’函数存在整数符号错误漏洞。本地攻击者可借助负的‘buflen’参数利用该漏洞造成拒绝服务(内存覆盖和内存崩溃),或获取权限。以下版本受到影响:FreeBSD p34之前10.1版本,p17之前10.2版本,p3之前10.3版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://security.FreeBSD.org/advisories/FreeBSD-SA-16:19.sendmsg.asc
参考网址
来源:www.auscert.org.au
链接:https://www.auscert.org.au/render.html?it=34742
来源:cturt.github.io
链接:http://cturt.github.io/sendmsg.html
来源:SECTRACK
链接:http://www.securitytracker.com/id/1035906
来源:FREEBSD
链接:https://security.FreeBSD.org/advisories/FreeBSD-SA-16:19.sendmsg.asc
受影响实体
- Freebsd Freebsd:10.2<!--2000-1-1-->
- Freebsd Freebsd:10.1<!--2000-1-1-->
- Freebsd Freebsd:10.3<!--2000-1-1-->
补丁
- FreeBSD 安全漏洞的修复措施<!--2016-5-18-->
还没有评论,来说两句吧...