一、 漏洞 CVE-2018-6920 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在FreeBSD 11.1-STABLE(r332303)之前、11.1-RELEASE-p10、10.4-STABLE(r332321)和10.4-RELEASE-p9中,由于Linux子系统以及athros无线驱动中复制到用户空间的内存初始化不足,可能会导致内核内存被暴露给用户空间进程。非特权的认证本地用户可能能够访问少量特权内核数据。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In FreeBSD before 11.1-STABLE(r332303), 11.1-RELEASE-p10, 10.4-STABLE(r332321), and 10.4-RELEASE-p9, due to insufficient initialization of memory copied to userland in the Linux subsystem and Atheros wireless driver, small amounts of kernel memory may be disclosed to userland processes. Unprivileged authenticated local users may be able to access small amounts of privileged kernel data.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
FreeBSD 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
FreeBSD是由Core Team团队负责的FreeBSD项目中的一套类Unix自由操作系统,是经过BSD、386BSD和4.4BSD发展而来的类Unix的一个重要分支。 FreeBSD中存在安全漏洞,该漏洞源于程序没有充分的校验复制到用户空间(Linux子系统和Atheros无线驱动程序)的内存。本地攻击者可利用该漏洞访问部分特权内核数据。以下版本受到影响:FreeBSD 11.1-STABLE(r332303)之前版本,11.1-RELEASE-p10之前版本,10.4-STABLE(r332321
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-6920 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-6920 的情报信息