Описание
Уязвимость функции genkbd_commonioctl (sys/dev/kbd/kbd.c) операционной системы FreeBSD вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить конфиденциальную информацию из памяти ядра, вызвать отказ в обслуживании (аварийное завершение работы) или повысить свои привилегии
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- Security Tracker
EPSS
8.4 High
CVSS3
7.2 High
CVSS2
Связанные уязвимости
Integer signedness error in the genkbd_commonioctl function in sys/dev/kbd/kbd.c in FreeBSD 9.3 before p42, 10.1 before p34, 10.2 before p17, and 10.3 before p3 allows local users to obtain sensitive information from kernel memory, cause a denial of service (memory overwrite and kernel crash), or gain privileges via a negative value in the flen structure member in the arg argument in a SETFKEY ioctl call, which triggers a "two way heap and stack overflow."
Integer signedness error in the genkbd_commonioctl function in sys/dev ...
Integer signedness error in the genkbd_commonioctl function in sys/dev/kbd/kbd.c in FreeBSD 9.3 before p42, 10.1 before p34, 10.2 before p17, and 10.3 before p3 allows local users to obtain sensitive information from kernel memory, cause a denial of service (memory overwrite and kernel crash), or gain privileges via a negative value in the flen structure member in the arg argument in a SETFKEY ioctl call, which triggers a "two way heap and stack overflow."
EPSS
8.4 High
CVSS3
7.2 High
CVSS2