FreeBSD IPv6套接口选项处理本地内存泄露漏洞 CVE-2004-0370 CNNVD-200405-017

2.1 AV AC AU C I A
发布: 2004-05-04
修订: 2017-07-11

IPv6是新的Internet协议,设计用于替代IPv4,FreeBSD使用KAME项目IPv6实现。 FreeBSD在处理部分IPv6套接口选项时存在问题,远程攻击者可以利用这个漏洞获得部分内存中的敏感信息。 FreeBSD 5.2版本中的setsockopt(2)系统调用处理部分IPv6套接口选项中存在编程错误,可导致无需验证访问部分内存区域,使攻击者获得部分敏感信息。 FreeBSD 5.2版本存在此漏洞,其他操作系统不受此漏洞影响。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息