Vulnerabilidad en FreeBSD (CVE-2017-1088)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
16/11/2017
Última modificación:
20/04/2025
Descripción
En FreeBSD en versiones anteriores a 11.1-STABLE, 11.1-RELEASE-p4, 11.0-RELEASE-p15, 10.4-STABLE, 10.4-RELEASE-p3 y 10.3-RELEASE-p24, el kernel no limpia correctamente la memoria de la estructura kld_file_stat antes de rellenar los datos. Dado que la estructura que rellena el kernel se asigna a la pila del kernel y se copia al espacio de usuario, es posible que se produzca una fuga de información desde la pila del kernel. Como resultado, algunos bytes de la pila del kernel se podrían observar en el espacio de usuario.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:freebsd:freebsd:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/101857
- http://www.securitytracker.com/id/1039811
- https://www.freebsd.org/security/advisories/FreeBSD-SA-17:10.kldstat.asc
- http://www.securityfocus.com/bid/101857
- http://www.securitytracker.com/id/1039811
- https://www.freebsd.org/security/advisories/FreeBSD-SA-17:10.kldstat.asc