CNNVD-ID编号 | CNNVD-200604-014 |
CVE编号 | CVE-2006-1588 |
发布时间 | 2006-04-03 |
更新时间 | 2006-04-03 |
漏洞类型 | 设计错误 |
漏洞来源 | Xin LI reported this issue. |
危险等级 | 低危 |
威胁类型 | 本地 |
厂 商 | netbsd |
NetBSD(从1.6到3.0版)中bridge ioctl(if_bridge代码)在拷贝iotcl结果到请求进程之前没有清除敏感内存,那将允许用户获得部分内核内存。
来源: BID
名称: 17312
来源: SECTRACK
名称: 1015846
来源: SECUNIA
名称: 19464
来源: NETBSD
名称: NetBSD-SA2006-005
链接:链接:ftp://ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2006-005.txt.asc
来源: XF
名称: bsd-ifbridge-information-disclosure(25582)