多个BSD厂商FireWire IOCTL本地整数溢出漏洞 CVE-2006-6013 CNNVD-200611-317

2.1 AV AC AU C I A
发布: 2006-11-21
修订: 2018-10-17

在各个BSD内核,包括DragonFlyBSD、FreeBSD、MidnightBSD 0.1-CURRENT 、NetBSD-current、NetBSD-4和TrustedBSD版本中的FireWire (IEEE-1394)驱动程序(dev/firewire/fwdev.c)的fw_ioctl(FW_IOCTL)函数中存在整数符号错误,本地用户可以通过在一个FW_GCROM命令中的crom_buf->len的某些负数值来读取任意内存的内容。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息