FreeBSD多个内存泄露漏洞

CNNVD-ID编号 CNNVD-200601-320
CVE编号 CVE-2006-0380
发布时间 2006-01-25
更新时间 2006-01-26
漏洞类型 设计错误
漏洞来源 N/A
危险等级 低危
威胁类型 本地
厂 商 freebsd

漏洞介绍

FreeBSD就是一种运行在Intel平台上、可以自由使用的开放源码的Unix类系统。

FreeBSD的内核实现上存在多个漏洞,可能导致向非授权用户泄露内核内存信息。

一个漏洞是由于内核向用户态缓冲区复制数据时没有正确地清除原有内容,另一个漏洞是由于向用户缓冲区复制了过多的数据。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源