安全研究

安全漏洞
FreeBSD远程拒绝服务漏洞(CVE-2014-1453)

发布日期:2014-04-09
更新日期:2014-04-10

受影响系统:
FreeBSD FreeBSD
描述:
BUGTRAQ  ID: 66726
CVE(CAN) ID: CVE-2014-1453

FreeBSD是一种UNIX操作系统,是由经过BSD、386BSD和4.4BSD发展而来的Unix的一个重要分支。

FreeBSD在转换目标文件句柄为vnode时存在锁顺序错误,这可导致死锁,造成拒绝服务。

<*来源:Rick Macklem
  
  链接:http://www.securelist.com/en/advisories/57760
*>

建议:
厂商补丁:

FreeBSD
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.freebsd.org/security/index.html
http://www.freebsd.org/security/advisories/FreeBSD-SA-14:05.nfsserver.asc

浏览次数:2459
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障