FreeBSD ‘nand_ioctl’函数信息泄露漏洞 CVE-2013-6832 CNNVD-201311-331

4.9 AV AC AU C I A
发布: 2013-11-21
修订: 2013-11-25

FreeBSD是由Core Team团队负责的FreeBSD项目中的一套类Unix自由操作系统,是经过BSD、386BSD和4.4BSD发展而来的类Unix的一个重要分支。 FreeBSD 10及之前的版本中的nand驱动程序中的sys/dev/nand/nand_geom.c文件中的‘nand_ioctl’函数存在信息泄露漏洞,该漏洞源于程序没有正确初始化某些数据结构。本地攻击者可通过特制的ioctl调用利用该漏洞获取内核内存中的敏感信息。

0%
暂无可用Exp或PoC
当前有73条受影响产品信息