Vulnerabilidad en la llamada al sistema sendmsg en el subsistema compat32 en plataformas de 64 bits en FreeBSD (CVE-2020-7460)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/08/2020
Última modificación:
01/07/2022
Descripción
En FreeBSD versiones 12.1-ESTABLE anteriores a r363918, versiones 12.1-RELEASE anteriores a p8, versiones 11.4-ESTABLE anteriores a r363919, versiones 11.4-RELEASE anteriores a p2 y versiones 11.3-RELEASE anteriores a p12, la llamada al sistema sendmsg en el subsistema compat32 en plataformas de 64 bits presenta una vulnerabilidad de tipo time-of-check to time-of-use permitiendo a un programa de espacio de usuario malicioso modificar encabezados de mensajes de control después de que fueron comprobados
Impacto
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:freebsd:freebsd:11.3:-:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p1:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p10:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p11:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p2:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p3:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p4:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p5:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p6:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p7:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p8:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.3:p9:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.4:-:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.4:p1:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:12.1:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página