FreeBSD:FreeBSD -- 4.3BSD 互換性レイヤーでのカーネルスタックの漏洩(7cad4795-600a-11e6-a6c3-14dae9d210b8)

high Nessus プラグイン ID 92926

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

これまでの stat(2) システムコールの実装では、出力構造体を消去しないまま userland にコピーしています。影響:権限のないユーザーが初期化されていないカーネルスタックデータの一部を読み取る可能性があります。これには、スタックガード、ファイルキャッシュの一部、ターミナルバッファなどの機密情報が含まれる可能性があります。攻撃者がこれを利用して、権限を昇格する可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?9bba2f58

プラグインの詳細

深刻度: High

ID: 92926

ファイル名: freebsd_pkg_7cad4795600a11e6a6c314dae9d210b8.nasl

バージョン: 2.4

タイプ: local

公開日: 2016/8/12

更新日: 2021/1/4

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:freebsd, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Settings/ParanoidReport, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2016/8/11

脆弱性公開日: 2016/5/31

参照情報

FreeBSD: SA-16:21.43bsd