FreeBSD Kernel SendFile系统调用本地信息泄露漏洞

漏洞信息详情

FreeBSD Kernel SendFile系统调用本地信息泄露漏洞

漏洞简介

FreeBSD kernel中存在本地信息泄漏。如果在传输开始后结束前对传输的文件进行了截尾操作,则sendfile(2)就会在缺失的文件部分传输一些随机的Kernel内存内容。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-05:02.sendfile.asc” target=”_blank”

参考网址

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享