漏洞信息详情
FreeBSD 内核NFS客户端程序'sys/nfsclient/nfs_vfsops.c’输入验证漏洞
漏洞简介
FreeBSD就是一种运行在Intel平台上、可以自由使用的开放源码Unix类系统。
在FreeBSD的内核中,NFS客户端的sys/nfsclient/nfs_vfsops.c程序存在输入验证漏洞,当启用vfs.usermount时,无法验证某个fhsize参数的长度,本地用户可以通过特制的安装请求获取权限。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.FreeBSD.org/handbook/kernelconfig.html
参考网址
来源: SECTRACK
名称: 1024039
链接:http://securitytracker.com/id?1024039
来源: FREEBSD
名称: FreeBSD-SA-10:06
链接:http://security.FreeBSD.org/advisories/FreeBSD-SA-10:06.nfsclient.asc
受影响实体
- Freebsd Freebsd:8.1-Prerelease<!--2000-1-1-->
- Freebsd Freebsd:7.2<!--2000-1-1-->
- Freebsd Freebsd:7.2:Pre-Release<!--2000-1-1-->
- Freebsd Freebsd:7.2:Stable<!--2000-1-1-->
- Freebsd Freebsd:8.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...