安全研究
安全漏洞
FreeBSD 内存泄露漏洞(CVE-2020-7455)
发布日期:2020-05-13
更新日期:2020-07-30
受影响系统:FreeBSD FreeBSD < 12.1-STABLE r360973
FreeBSD FreeBSD < 12.1-RELEASE p5
FreeBSD FreeBSD < 11.4-STABLE r360973
FreeBSD FreeBSD < 11.4-BETA1 p1
FreeBSD FreeBSD < 11.3-RELEASE p9
描述:
CVE(CAN) ID:
CVE-2020-7455
FreeBSD是FreeBSD基金会的一套类Unix操作系统。
FreeBSD FreeBSD 12.1-STABLE r360973之前版本、12.1-RELEASE p5之前版本、11.4-STABLE r360973之前版本、11.4-BETA1 p1之前版本和11.3-RELEASE p9之前版本中存在内存泄露漏洞。该洞源于libalias中的FTP数据包处理程序未正确计算数据包长度。攻击者可利用该漏洞导致少量的内核空间或natd进程空间的泄露。
<*来源:Vishnu Dev TJ
链接:
https://www.freebsd.org/security/advisories/FreeBSD-SA-20:13.libalias.asc
*>
建议:
厂商补丁:
FreeBSD
-------
FreeBSD已经为此发布了一个安全公告(SHA512)以及相应补丁:
SHA512:Memory disclosure vulnerability in libalias
链接:
https://www.freebsd.org/security/advisories/FreeBSD-SA-20:13.libalias.asc浏览次数:946
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |