Vulnerabilidad en FreeBSD (CVE-2017-1086)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
16/11/2017
Última modificación:
20/04/2025
Descripción
En FreeBSD, en versiones anteriores a 11.1-STABLE, 11.1-RELEASE-p4, 11.0-RELEASE-p15, 10.4-STABLE, 10.4-RELEASE-p3 y 10.3-RELEASE-p24, no toda la información en el struct ptrace_lwpinfo es relevante para el estado de los hilos y el kernel no rellena los bytes no relevantes o cadenas cortas. Dado que la estructura que rellena el kernel se asigna a la pila del kernel y se copia al espacio de usuario, es posible que se produzca una fuga de información de la pila del kernel del hilo desde el depurador. Como resultado, algunos bytes de la pila del kernel del hilo que utiliza la llamada ptrace (PT_LWPINFO) se podrían observar en el espacio de usuario.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:freebsd:freebsd:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/101861
- http://www.securitytracker.com/id/1039809
- https://www.freebsd.org/security/advisories/FreeBSD-SA-17:08.ptrace.asc
- http://www.securityfocus.com/bid/101861
- http://www.securitytracker.com/id/1039809
- https://www.freebsd.org/security/advisories/FreeBSD-SA-17:08.ptrace.asc