OpenBSD sérülékenységei

CH azonosító

CH-14170

Angol cím

OpenBSD vulnerabilities

Felfedezés dátuma

2017.08.02.

Súlyosság

Közepes

Érintett rendszerek

OpenBSD

Érintett verziók

OpenBSD 6.0
OpenBSD 6.1

Összefoglaló

Az OpenBSD sérülékenységeit jelentették, amelyek információszivárgást, egy esetben szolgáltatás-megtagadást okozhatnak.

Leírás

Nyolc sérülékenységet javítottak az OpenBSD-ben, amelyek információszivárgást, egy esetben szolgáltatás-megtagadást okozhatnak. A sebezhetőségek minden architektúrán futó verziót érintenek.

  • A főként a FUSE által használt vfs_getcdw_scandir() függvény hibája információszivárgást, esetleg kernel pánikot okozhat.
  • A recv() függvény hibája információszivárgást okozhat.
  • A tcp_usrreq() függvényben fellépő érvénytelen címek nem megfelelő kódútvonalhoz vezethetnek.
  • A userland hiányzó socket-cím érvényesítése információszivárgáshoz vezethet.
  • A ptrace() és fcntl() függvények nem-inicializált változói információszivárgást okozhatnak.
  • A sosplice() függvényben fellépő versenyhelyzet a kernel memória szivárgásához vezethet.
  • A wireless stack-ben az EAPOL keretek feldolgozása során hibás memóriakezelés léphet fel, amely szintén a kernel memória szivárgásához vezethet.

Megoldás

Javítsa a forráskódokat, majd fordítsa újra a kernelt.


Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »