FreeBSD/NetBSD 整数溢出漏洞

漏洞信息详情

FreeBSD/NetBSD 整数溢出漏洞

漏洞简介

FreeBSD是由Core Team团队负责的FreeBSD项目中的一套类Unix自由操作系统,是经过BSD、386BSD和4.4BSD发展而来的类Unix的一个重要分支。

FreeBSD 6.4版本和NetBSD中的libc内的jemalloc中的libc/stdlib/malloc.c中的calloc函数中存在整数溢出漏洞。依赖于上下文的攻击者可利用这些漏洞通过触发一个字节的内存分配巨大的数值,进而执行内存相关的攻击,如缓冲区溢出。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://kqueue.org/blog/2012/03/05/memory-allocator-security-revisited/

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享