FreeBSD netgraph/bluetooth套接字权限许可和访问控制问题漏洞 CVE-2008-5736 CNNVD-200812-460

7.2 AV AC AU C I A
发布: 2008-12-26
修订: 2019-08-02

FreeBSD是FreeBSD基金会的一套类Unix操作系统。 FreeBSD内核支持多种不同类型的通讯套接字,其中netgraph和蓝牙套接字的一些函数指针没有正确地初始化。本地用户可以利用这个漏洞导致FreeBSD内核执行任意代码,这可能用于直接控制系统,或用于获得root用户权限或逃脱牢笼限制。以下产品及版本受到影响:FreeBSD 6.4-STABLE之前的6版本,6.3-RELEASE-p7之前的6.3版本,6.4-RELEASE-p1之前的6.4版本,7.0-RELEASE-p7之前的7.0版本,7.1-RC2之前的7.1版本,7.1-PRERELEASE之前的7版本。

0%
当前有3条漏洞利用/PoC
当前有17条受影响产品信息