FreeBSD系统调用f_count整数溢出漏洞 CVE-2003-1234 CNNVD-200312-477

3.6 AV AC AU C I A
发布: 2003-12-31
修订: 2018-10-19

FreeBSD 4.2至5.0版本之前的f_count计数器存在整数溢出漏洞。本地用户可以借助多个对(1)fpathconf和(2)lseek的调用导致服务拒绝(崩溃)并可能执行任意代码,该漏洞在调用fdrop时f_count不能自动减一。

0%
暂无可用Exp或PoC
当前有43条受影响产品信息