FreeBSD mountd makemask函数输入验证漏洞 CVE-2011-1739 CNNVD-201104-275

4.3 AV AC AU C I A
发布: 2011-05-03
修订: 2017-08-17

FreeBSD是由Core Team团队负责的FreeBSD项目中的一套类Unix自由操作系统,是经过BSD、386BSD和4.4BSD发展而来的类Unix的一个重要分支。 FreeBSD 7.4至8.2版本的mountd中的makemask函数中存在输入验证漏洞。在使用具有prefix长度的CIDR概念处理“-network”定义时产生的错误导致此漏洞,该prefix长度是在解析输出表单时产生的。攻击者可以借助NFS mount请求,通过使用错误网络mask强制执行ACL限制。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息