NetBSD If_Bridge(4)内核内存泄露漏洞

CNNVD-ID编号 CNNVD-200604-014
CVE编号 CVE-2006-1588
发布时间 2006-04-03
更新时间 2006-04-03
漏洞类型 设计错误
漏洞来源 Xin LI reported this issue.
危险等级 低危
威胁类型 本地
厂 商 netbsd

漏洞介绍

NetBSD(从1.6到3.0版)中bridge ioctl(if_bridge代码)在拷贝iotcl结果到请求进程之前没有清除敏感内存,那将允许用户获得部分内核内存。

漏洞补丁

目前暂无NetBSD If_Bridge(4)内核内存泄露漏洞的补丁信息,如NetBSD If_Bridge(4)内核内存泄露漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源