FreeBSD IIR驱动错误权限漏洞 CVE-2005-1399 CNNVD-200505-931

4.6 AV AC AU C I A
发布: 2005-05-06
修订: 2008-09-05

FreeBSD就是一种运行在Intel平台上,可以自由使用的Unix系统。 FreeBSD系统的某些设备驱动程序访问控制实现上存在漏洞,攻击者可能利用来非法获取内存信息。 iir(4)驱动支持Intel集成的RAID控制器和ICP Vortex RAID控制器。/dev/iir设备节点的默认权限允许本地非特权用户打打开设备并执行ioctl调用,这样攻击者就可以向iir(4)驱动支持的硬件发送命令,导致数据破坏并可能泄漏数据。

0%
当前有1条漏洞利用/PoC
当前有10条受影响产品信息