FreeBSD:FreeBSD -- Linux 互換性レイヤーのカーネルスタック漏洩(7c5d64dd-600a-11e6-a6c3-14dae9d210b8)

high Nessus プラグイン ID 92925

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

TIOCGSERIAL ioctl(2) の実装は、出力構造体をクリアせずに、それを userland にコピーします。

Linux sysinfo() システムコールの実装は、出力構造体をクリアせずに、それを userland にコピーします。影響:権限のないユーザーが初期化されていないカーネルスタックデータの一部を読み取る可能性があります。これには、スタックガード、ファイルキャッシュの一部、ターミナルバッファなどの機密情報が含まれる可能性があります。攻撃者がこれを利用して、権限を昇格する可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?2f4b0592

プラグインの詳細

深刻度: High

ID: 92925

ファイル名: freebsd_pkg_7c5d64dd600a11e6a6c314dae9d210b8.nasl

バージョン: 2.4

タイプ: local

公開日: 2016/8/12

更新日: 2021/1/4

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

脆弱性情報

CPE: cpe:/o:freebsd:freebsd, p-cpe:/a:freebsd:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Settings/ParanoidReport, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2016/8/11

脆弱性公開日: 2016/5/31

参照情報

FreeBSD: SA-16:20.linux