NetBSD和FreeBSD statfs iBCS2内存复制漏洞 CVE-2003-1289 CNNVD-200312-352

2.1 AV AC AU C I A
发布: 2003-12-31
修订: 2017-07-20

NetBSD 1.5到1.5.3版本以及FreeBSD 4到4.8-RELEASE-p2版本和5到5.1-RELEASE-p1版本中statfs的iBCS2系统调用翻译器存在漏洞。本地用户可以借助超大length参数读取核心内存(内存泄露)的部分,该漏洞复制附加核心内存到userland内存。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息