安全研究

安全漏洞
FreeBSD 内存泄露漏洞(CVE-2020-7455)

发布日期:2020-05-13
更新日期:2020-07-30

受影响系统:
FreeBSD FreeBSD < 12.1-STABLE r360973
FreeBSD FreeBSD < 12.1-RELEASE p5
FreeBSD FreeBSD < 11.4-STABLE r360973
FreeBSD FreeBSD < 11.4-BETA1 p1
FreeBSD FreeBSD < 11.3-RELEASE p9
描述:
CVE(CAN) ID: CVE-2020-7455

FreeBSD是FreeBSD基金会的一套类Unix操作系统。
FreeBSD FreeBSD 12.1-STABLE r360973之前版本、12.1-RELEASE p5之前版本、11.4-STABLE r360973之前版本、11.4-BETA1 p1之前版本和11.3-RELEASE p9之前版本中存在内存泄露漏洞。该洞源于libalias中的FTP数据包处理程序未正确计算数据包长度。攻击者可利用该漏洞导致少量的内核空间或natd进程空间的泄露。

<*来源:Vishnu Dev TJ
  
  链接:https://www.freebsd.org/security/advisories/FreeBSD-SA-20:13.libalias.asc
*>

建议:
厂商补丁:

FreeBSD
-------
FreeBSD已经为此发布了一个安全公告(SHA512)以及相应补丁:
SHA512:Memory disclosure vulnerability in libalias
链接:https://www.freebsd.org/security/advisories/FreeBSD-SA-20:13.libalias.asc

浏览次数:946
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障