漏洞标题
N/A
漏洞描述信息
FreeBSD 4.6.1 RELEASE-p10 和更早版本中的整数负值错误可能允许攻击者通过大负值访问敏感内核内存,通过(1)接受,(2)获取套接字名称和(3)获取邻居名称系统调用,以及(4)vesa FBIO_GETPALETTE ioctl。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Integer signedness error in several system calls for FreeBSD 4.6.1 RELEASE-p10 and earlier may allow attackers to access sensitive kernel memory via large negative values to the (1) accept, (2) getsockname, and (3) getpeername system calls, and the (4) vesa FBIO_GETPALETTE ioctl.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
FreeBSD系统调用有符号整数边界检查漏洞
漏洞描述信息
FreeBSD 4.6.1-RELEASE-p10以及之前版本的内核中的几个系统调用没有对参数进行正确的边界检查,可能导致内核中的敏感信息泄漏。 FreeBSD 内核提供了如下系统调用:accept(2)、getsockname(2)、getpeername(2)、vesa(4) FBIO_GETPALETTE ioctl(2)。它们错误地假定某个参数肯定为正整数,而实际上该参数是作为有符号整数处理的。因此,系统调用碰到负数参数时,会出现边界检查失败。 如果攻击者用较大的负值参数调用受影响的系统调用,就会
CVSS信息
N/A
漏洞类别
授权问题