漏洞标题
N/A
漏洞描述信息
在OpenAFS 1.6.23 之前和 1.8.x 之前版本中发现了一个问题。在返回之前,多个RPC服务器函数的输出变量未完全初始化,从栈和堆中泄漏了内存内容。由于OpenAFS缓存管理器作为AFSCB服务的一个 Rx 服务器,客户端也容易被信息泄漏。例如,RXAFSCB_TellMeAboutYourself leaks Kernel memory,而KAM_ListEntry leaks kaserver memory。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An issue was discovered in OpenAFS before 1.6.23 and 1.8.x before 1.8.2. Several RPC server routines did not fully initialize their output variables before returning, leaking memory contents from both the stack and the heap. Because the OpenAFS cache manager functions as an Rx server for the AFSCB service, clients are also susceptible to information leakage. For example, RXAFSCB_TellMeAboutYourself leaks kernel memory and KAM_ListEntry leaks kaserver memory.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
OpenAFS 安全漏洞
漏洞描述信息
OpenAFS是一套分布式文件系统,它允许系统之间通过局域网和广域网来分享档案和资源。 OpenAFS 1.6.23之前版本和1.8.2之前的1.8.x版本中存在安全漏洞,该漏洞源于在返回输出变量之前,RPC服务器例行进程没有充分地对其进行初始化。攻击者可利用该漏洞泄露栈堆的内存内容。
CVSS信息
N/A
漏洞类别
信息泄露