FreeBSD Syscons CONS_SCRSHOT内核内存泄露漏洞 CVE-2004-0919 CNNVD-200412-826

4.6 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

FreeBSD是一款免费开放源代码的UNIX操作系统。 FreeBSD syscons驱动存在内存泄露问题,本地攻击者可以利用这个漏洞获得敏感信息。 syscons(4)是FreeBSD的默认控制台驱动,使用物理键盘和屏幕。syscons CONS_SCRSHOT ioctl(2)对参数输入验证不充分,可导致CONS_SCRSHOT ioctl返回部分内核内存信息。这些信息包括文件缓存或终端缓存。攻击者可以利用这些信息获得敏感资料,如用户密码。

0%
当前有1条漏洞利用/PoC
当前有12条受影响产品信息