漏洞信息详情
FreeBSD procfs/linprocfs 信息泄露漏洞
漏洞简介
FreeBSD是一款免费开放源代码的UNIX操作系统。 FreeBSD4.8至5.3中的procfs及FreeBSD5.X至5.3中的linprocfs的cmdline pseudofile实现中没有正确处理进程参数矢量,这使得本地用户可利用次漏洞进行拒绝服务攻击或读取部分内核内存。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:17.procfs.asc
参考网址
来源: XF 名称: freebsd-profs-linprocfs-info-disclosure(18321) 链接:http://xforce.iss.net/xforce/xfdb/18321 来源: FREEBSD 名称: FreeBSD-SA-04:17 链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:17.procfs.asc
受影响实体
- Freebsd Freebsd:4.8<!--2000-1-1-->
- Freebsd Freebsd:4.8:Releng<!--2000-1-1-->
- Freebsd Freebsd:4.9<!--2000-1-1-->
- Freebsd Freebsd:5.0<!--2000-1-1-->
- Freebsd Freebsd:5.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...