Vulnerabilidad en pipe_build_write_buffer en FreeBSD (CVE-2009-1935)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
18/06/2009
Última modificación:
09/04/2025
Descripción
Desbordamiento de entero en la función pipe_build_write_buffer (sys/kern/sys_pipe.c) en la característica de escritura directa en la implementación del filtro en FreeBSD v7.1 hasta v7.2 y v6.3 hasta v6.4, permite a usuarios locales saltarse las búsquedas de direcciones virtual-to-physical, y leer información sensible en paginas de memoria a través de vectores no específicos.
Impacto
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:freebsd:freebsd:6.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:6.3:release_p10:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:6.3_releng:*:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:6.4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:6.4:release_p4:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:6.4:stable:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:7.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:7.1:pre-release:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:7.1:rc1:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:7.1:release-p1:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:7.1:release-p2:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:7.1:release-p5:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:7.1:stable:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:7.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:7.2:pre-release:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/55044
- http://secunia.com/advisories/35398
- http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
- http://security.freebsd.org/patches/SA-09:09/pipe.patch
- http://www.securityfocus.com/bid/35279
- http://www.securitytracker.com/id?1022365=
- https://exchange.xforce.ibmcloud.com/vulnerabilities/51109
- http://osvdb.org/55044
- http://secunia.com/advisories/35398
- http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
- http://security.freebsd.org/patches/SA-09:09/pipe.patch
- http://www.securityfocus.com/bid/35279
- http://www.securitytracker.com/id?1022365=
- https://exchange.xforce.ibmcloud.com/vulnerabilities/51109



