Vulnerabilidad en FreeBSD (CVE-2025-0662)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
30/01/2025
Última modificación:
07/02/2025
Descripción
En algunos casos, la función ktrace registra el contenido de las estructuras del núcleo en el espacio de usuario. En uno de esos casos, ktrace envía una dirección sockaddr de tamaño variable al espacio de usuario. Allí, se copia la dirección sockaddr completa, incluso cuando es más corta que el tamaño completo. Esto puede provocar que se copien al espacio de usuario hasta 14 bytes no inicializados de memoria del núcleo. Es posible que un programa de espacio de usuario sin privilegios filtre 14 bytes de una asignación de montón del núcleo al espacio de usuario.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA