FreeBSD 信息泄露漏洞 CVE-2015-1415 CNNVD-201504-174

2.1 AV AC AU C I A
发布: 2015-04-10
修订: 2018-10-09

FreeBSD是由Core Team团队负责的FreeBSD项目中的一套类Unix自由操作系统,是经过BSD、386BSD和4.4BSD发展而来的类Unix的一个重要分支。 FreeBSD 10.1及之前版本的bsdinstall安装程序中存在安全漏洞,该漏洞源于当程序配置具有全磁盘加密功能的ZFS时,为GELI密钥文件(/boot/encryption.key)分配全局可读权限。本地攻击者可通过读取文件利用该漏洞获取敏感的密钥信息。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息