OpenBSD sérülékenységei

CH azonosító

CH-14170

Angol cím

OpenBSD vulnerabilities

Felfedezés dátuma

2017.08.02.

Súlyosság

Közepes

Érintett rendszerek

OpenBSD

Érintett verziók

OpenBSD 6.0
OpenBSD 6.1

Összefoglaló

Az OpenBSD sérülékenységeit jelentették, amelyek információszivárgást, egy esetben szolgáltatás-megtagadást okozhatnak.

Leírás

Nyolc sérülékenységet javítottak az OpenBSD-ben, amelyek információszivárgást, egy esetben szolgáltatás-megtagadást okozhatnak. A sebezhetőségek minden architektúrán futó verziót érintenek.

  • A főként a FUSE által használt vfs_getcdw_scandir() függvény hibája információszivárgást, esetleg kernel pánikot okozhat.
  • A recv() függvény hibája információszivárgást okozhat.
  • A tcp_usrreq() függvényben fellépő érvénytelen címek nem megfelelő kódútvonalhoz vezethetnek.
  • A userland hiányzó socket-cím érvényesítése információszivárgáshoz vezethet.
  • A ptrace() és fcntl() függvények nem-inicializált változói információszivárgást okozhatnak.
  • A sosplice() függvényben fellépő versenyhelyzet a kernel memória szivárgásához vezethet.
  • A wireless stack-ben az EAPOL keretek feldolgozása során hibás memóriakezelés léphet fel, amely szintén a kernel memória szivárgásához vezethet.

Megoldás

Javítsa a forráskódokat, majd fordítsa újra a kernelt.


Legfrissebb sérülékenységek
CVE-2024-47176 – CUPS nyomtató kezelési sérülékenysége
CVE-2024-47177 – CUPS parancsinjektálási sérülékenysége
CVE-2024-47175 – CUPS bemenet ellenőrzés sérülékenysége
CVE-2024-47076 – CUPS bemenet ellenőrzés sérülékenysége
CVE-2024-28990 – SolarWinds Access Rights Manager hard-coded credential sérülékenysége
CVE-2024-28991 – SolarWinds Access Rights RCE sérülékenysége
CVE-2024-8190 – Ivanti Cloud Services Appliance sérülékenysége
CVE-2024-43461 – Windows MSHTML Platform sérülékenysége
CVE-2024-41874 – Adobe ColdFusion sérülékenysége
CVE-2024-45112 – Adobe Acrobat és Reader sérülékenysége
Tovább a sérülékenységekhez »