一、 漏洞 CVE-2018-16948 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在OpenAFS 1.6.23 之前和 1.8.x 之前版本中发现了一个问题。在返回之前,多个RPC服务器函数的输出变量未完全初始化,从栈和堆中泄漏了内存内容。由于OpenAFS缓存管理器作为AFSCB服务的一个 Rx 服务器,客户端也容易被信息泄漏。例如,RXAFSCB_TellMeAboutYourself leaks Kernel memory,而KAM_ListEntry leaks kaserver memory。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue was discovered in OpenAFS before 1.6.23 and 1.8.x before 1.8.2. Several RPC server routines did not fully initialize their output variables before returning, leaking memory contents from both the stack and the heap. Because the OpenAFS cache manager functions as an Rx server for the AFSCB service, clients are also susceptible to information leakage. For example, RXAFSCB_TellMeAboutYourself leaks kernel memory and KAM_ListEntry leaks kaserver memory.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
OpenAFS 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
OpenAFS是一套分布式文件系统,它允许系统之间通过局域网和广域网来分享档案和资源。 OpenAFS 1.6.23之前版本和1.8.2之前的1.8.x版本中存在安全漏洞,该漏洞源于在返回输出变量之前,RPC服务器例行进程没有充分地对其进行初始化。攻击者可利用该漏洞泄露栈堆的内存内容。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-16948 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-16948 的情报信息