CVE(CAN) ID: CAN-2001-0734 sh3平台上的NetBSD系统存在漏洞,它对用户提供的一个系统调用参数缺少适当的 检查,本地用户利用这个漏洞能以超级用户权限执行任意代码。 问题在于"sigreturn"系统调用和"process_write_regs"内核子程序对用户提供的 "Status Register"内容没做适当的检查造成的。
CVE(CAN) ID: CAN-2001-0734 sh3平台上的NetBSD系统存在漏洞,它对用户提供的一个系统调用参数缺少适当的 检查,本地用户利用这个漏洞能以超级用户权限执行任意代码。 问题在于"sigreturn"系统调用和"process_write_regs"内核子程序对用户提供的 "Status Register"内容没做适当的检查造成的。