安全研究
安全漏洞
FreeBSD 本地信息泄露漏洞(CVE-2017-1086)
发布日期:2017-11-20
更新日期:2017-11-21
受影响系统:FreeBSD FreeBSD < 11.1-STABLE
FreeBSD FreeBSD < 11.1-RELEASE-p4
FreeBSD FreeBSD < 11.0-RELEASE-p15
FreeBSD FreeBSD < 10.4-STABLE
FreeBSD FreeBSD < 10.4-RELEASE-p3
FreeBSD FreeBSD < 10.3-RELEASE-p24
描述:
BUGTRAQ ID:
101861
CVE(CAN) ID:
CVE-2017-1086
FreeBSD是一种UNIX操作系统。
FreeBSD在实现上存在ptrace系统调用相关漏洞,可使本地攻击者访问敏感信息。此漏洞源于受影响软件内核字节或短字符串填充不正确。
<*来源:John Baldwin
*>
建议:
厂商补丁:
FreeBSD
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.freebsd.org/security/advisories/FreeBSD-SA-17:08.ptrace.asc浏览次数:1655
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |