漏洞信息详情
MidnightBSD和FreeBSD 缓冲区错误漏洞
漏洞简介
FreeBSD是FreeBSD基金会的一套类Unix操作系统。
MidnightBSD 1.2.7之前版本、1.3版本及之前版本和FreeBSD 11.4版本及之前版本在内核函数kern_getfsstat中存在安全漏洞,攻击者可借助该漏洞使系统崩溃。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.midnightbsd.org/security/adv/MIDNIGHTBSD-SA-20:01.txt
参考网址
来源:CONFIRM
链接:http://www.midnightbsd.org/security/adv/MIDNIGHTBSD-SA-20:01.txt
来源:CONFIRM
链接:https://www.freebsd.org/security/advisories/FreeBSD-EN-20:18.getfsstat.asc
来源:MISC
链接:https://github.com/MidnightBSD/src/blob/1691c07ff4f27b97220a5d65e217341e477f4014/sys/kern/vfs_syscalls.c
来源:MISC
链接:https://www.midnightbsd.org/notes/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-24863
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/48927
受影响实体
暂无
补丁
- MidnightBSD和FreeBSD 安全漏洞的修复措施<!--2020-9-3-->
还没有评论,来说两句吧...