NetBSD 1.5到1.5.3版本以及FreeBSD 4到4.8-RELEASE-p2版本和5到5.1-RELEASE-p1版本中statfs的iBCS2系统调用翻译器存在漏洞。本地用户可以借助超大length参数读取核心内存(内存泄露)的部分,该漏洞复制附加核心内存到userland内存。
NetBSD 1.5到1.5.3版本以及FreeBSD 4到4.8-RELEASE-p2版本和5到5.1-RELEASE-p1版本中statfs的iBCS2系统调用翻译器存在漏洞。本地用户可以借助超大length参数读取核心内存(内存泄露)的部分,该漏洞复制附加核心内存到userland内存。