FreeBSD... CVE-2013-4851 CNNVD-201307-608

6.4 AV AC AU C I A
发布: 2013-07-29
修订: 2019-03-18

FreeBSD是由Core Team团队负责的FreeBSD项目中的一套类Unix自由操作系统,是经过BSD、386BSD和4.4BSD发展而来的类Unix的一个重要分支。 FreeBSD 8.3版本和FreeBSD 9.x至9.1-RELEASE-p5版本中的内核中的NFS服务器实现中的sys/kern/vfs_export.c文件中的‘vfs_hang_addrlist’函数中存在漏洞,该漏洞源于程序根据客户端发送的组信息对host/subnet导出项进行授权控制。远程攻击者可通过特制的请求利用该漏洞绕过文件权限。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息