FreeBSD 整数符号错误漏洞 CVE-2016-1886 CNNVD-201605-443

7.2 AV AC AU C I A
发布: 2016-05-25
修订: 2017-04-20

FreeBSD是由Core Team团队负责的FreeBSD项目中的一套类Unix自由操作系统,是经过BSD、386BSD和4.4BSD发展而来的类Unix的一个重要分支。 FreeBSD的sys/dev/kbd/kbd.c文件中的‘genkbd_commonioctl’函数存在整数符号错误漏洞。本地攻击者可借助SETFKEY ioctl调用的‘arg’参数中的flen结构体成员中的负值利用该漏洞获取内核内存中的敏感信息,造成拒绝服务(内存覆盖和内存崩溃),或获取权限。以下版本受到影响:FreeBSD p42之前9.3版本,p34之前10.1版本,p17之前10.2版本,p3之前10.3版本。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息