Vulnerabilidad en un valor de tamaño en la función del kernel kern_getfsstat en MidnightBSD y FreeBSD (CVE-2020-24863)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
03/09/2020
Última modificación:
11/09/2020
Descripción
Se encontró una vulnerabilidad de corrupción de memoria en la función del kernel kern_getfsstat en MidnightBSD versiones anteriores a 1.2.7 y versiones 1.3 hasta el19-08-2020, y FreeBSD versiones hasta 11.4, que permite a un atacante desencadenar una liberación no válida y bloquear el sistema por medio de un valor de tamaño diseñado en conjunto con un modo no válido
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:midnightbsd:midnightbsd:*:*:*:*:*:*:*:* | 1.2.7 (excluyendo) | |
cpe:2.3:a:midnightbsd:midnightbsd:*:*:*:*:*:*:*:* | 1.3 (incluyendo) | 2020-08-19 (incluyendo) |
cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:* | 11.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página