安全研究

安全漏洞
FreeBSD 本地信息泄露漏洞(CVE-2017-1086)

发布日期:2017-11-20
更新日期:2017-11-21

受影响系统:
FreeBSD FreeBSD < 11.1-STABLE
FreeBSD FreeBSD < 11.1-RELEASE-p4
FreeBSD FreeBSD < 11.0-RELEASE-p15
FreeBSD FreeBSD < 10.4-STABLE
FreeBSD FreeBSD < 10.4-RELEASE-p3
FreeBSD FreeBSD < 10.3-RELEASE-p24
描述:
BUGTRAQ  ID: 101861
CVE(CAN) ID: CVE-2017-1086

FreeBSD是一种UNIX操作系统。

FreeBSD在实现上存在ptrace系统调用相关漏洞,可使本地攻击者访问敏感信息。此漏洞源于受影响软件内核字节或短字符串填充不正确。

<*来源:John Baldwin
  *>

建议:
厂商补丁:

FreeBSD
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www.freebsd.org/security/advisories/FreeBSD-SA-17:08.ptrace.asc

浏览次数:1655
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障