Vulnerabilidad en FreeBSD (CVE-2024-25941)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/02/2024
Última modificación:
04/06/2025
Descripción
La llamada al sistema jail(2) no ha limitado la visibilidad de los TTY asignados (el sysctl kern.ttys). Esto da lugar a una filtración de información sobre procesos fuera de la actual cárcel. El atacante puede obtener información sobre los TTY asignados en el host o en otras cárceles. Efectivamente, la información impresa por "pstat -t" puede filtrarse.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:* | 13.2 (excluyendo) | |
cpe:2.3:o:freebsd:freebsd:13.2:p1:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:13.2:p2:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:13.2:p3:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:13.2:p4:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:13.2:p5:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:13.2:p6:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:13.2:p7:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:13.2:p8:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:13.2:p9:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:14.0:beta5:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:14.0:p1:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:14.0:p2:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:14.0:p3:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:14.0:p4:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página