FreeBSD procfs/linprocfs 信息泄露漏洞

漏洞信息详情

FreeBSD procfs/linprocfs 信息泄露漏洞

漏洞简介

FreeBSD是一款免费开放源代码的UNIX操作系统。
FreeBSD4.8至5.3中的procfs及FreeBSD5.X至5.3中的linprocfs的cmdline pseudofile实现中没有正确处理进程参数矢量,这使得本地用户可利用次漏洞进行拒绝服务攻击或读取部分内核内存。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:17.procfs.asc

参考网址

来源: XF
名称: freebsd-profs-linprocfs-info-disclosure(18321)
链接:http://xforce.iss.net/xforce/xfdb/18321

来源: FREEBSD
名称: FreeBSD-SA-04:17
链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:17.procfs.asc

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享