Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-01056

Опубликовано: 12 апр. 2016
Источник: fstec
CVSS3: 6.2
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость функции amd64_set_ldt (sys/amd64/amd64/sys_machdep.c) операционной системы FreeBSD вызвана переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании (сбой в ядре) при помощи системного вызова i386_set_ldt

Вендор

FreeBSD Project

Наименование ПО

FreeBSD

Версия ПО

9.3 (FreeBSD)
9.3 (FreeBSD)
9.3 (FreeBSD)
9.3 (FreeBSD)
9.3 (FreeBSD)
9.3 (FreeBSD)
9.3 (FreeBSD)
9.3 (FreeBSD)
10.1 (FreeBSD)
10.1 (FreeBSD)
10.1 (FreeBSD)
10.1 (FreeBSD)
10.1 (FreeBSD)
10.1 (FreeBSD)
10.1 (FreeBSD)
10.1 (FreeBSD)
10.2 (FreeBSD)
10.2 (FreeBSD)
10.2 (FreeBSD)
10.2 (FreeBSD)
10.2 (FreeBSD)
10.2 (FreeBSD)
10.2 (FreeBSD)
10.2 (FreeBSD)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,2)

Возможные меры по устранению уязвимости

Обновление операционной системы в соответствии с информацией предоставленной на сайте производителя: https://security.FreeBSD.org/advisories/FreeBSD-SA-16:15.sysarch.asc

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 36%
0.0015
Низкий

6.2 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.2
nvd
почти 10 лет назад

Integer signedness error in the amd64_set_ldt function in sys/amd64/amd64/sys_machdep.c in FreeBSD 9.3 before p39, 10.1 before p31, and 10.2 before p14 allows local users to cause a denial of service (kernel panic) via an i386_set_ldt system call, which triggers a heap-based buffer overflow.

CVSS3: 6.2
debian
почти 10 лет назад

Integer signedness error in the amd64_set_ldt function in sys/amd64/am ...

CVSS3: 6.2
github
больше 3 лет назад

Integer signedness error in the amd64_set_ldt function in sys/amd64/amd64/sys_machdep.c in FreeBSD 9.3 before p39, 10.1 before p31, and 10.2 before p14 allows local users to cause a denial of service (kernel panic) via an i386_set_ldt system call, which triggers a heap-based buffer overflow.

EPSS

Процентиль: 36%
0.0015
Низкий

6.2 Medium

CVSS3

4.9 Medium

CVSS2