The sendfile system-call... CVE-2013-5666 CNNVD-201309-242

4.7 AV AC AU C I A
发布: 2013-09-23
修订: 2013-09-26

FreeBSD是由Core Team团队负责的FreeBSD项目中的一套类Unix自由操作系统,是经过BSD、386BSD和4.4BSD发展而来的类Unix的一个重要分支。 FreeBSD 9.2-RC和9.2-RC2版本中的Sendfile系统文件调用中存在信息泄露漏洞。本地攻击者可通过调用长度值超过传输文件值的Sendfile文件,利用该漏洞获取内核内存中的内容。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息