Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-03671

Опубликовано: 26 мая 2021
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость ядра операционной системы FreeBSD связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, отключить защиту SMAP и оказать воздействие на целостность защищаемой информации в результате системного вызова

Вендор

FreeBSD Project

Наименование ПО

FreeBSD

Версия ПО

от 13.0-RELEASE до 13.0-RELEASE p1 (FreeBSD)
от 12.2-RELEASE до 12.2-RELEASE p7 (FreeBSD)
от 13.0-STABLE до 13.0-STABLE n245764-876ffe28796c (FreeBSD)
от 12.2-STABLE до 12.2-STABLE r369857 (FreeBSD)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

FreeBSD Project FreeBSD от 13.0-RELEASE до 13.0-RELEASE p1
FreeBSD Project FreeBSD от 12.2-RELEASE до 12.2-RELEASE p7
FreeBSD Project FreeBSD от 13.0-STABLE до 13.0-STABLE n245764-876ffe28796c
FreeBSD Project FreeBSD от 12.2-STABLE до 12.2-STABLE r369857

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://security.FreeBSD.org/advisories/FreeBSD-SA-21:11.smap.asc

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 41%
0.0019
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

In FreeBSD 13.0-STABLE before n245764-876ffe28796c, 12.2-STABLE before r369857, 13.0-RELEASE before p1, and 12.2-RELEASE before p7, a system call triggering a fault could cause SMAP protections to be disabled for the duration of the system call. This weakness could be combined with other kernel bugs to craft an exploit.

CVSS3: 7.5
github
больше 3 лет назад

In FreeBSD 13.0-STABLE before n245764-876ffe28796c, 12.2-STABLE before r369857, 13.0-RELEASE before p1, and 12.2-RELEASE before p7, a system call triggering a fault could cause SMAP protections to be disabled for the duration of the system call. This weakness could be combined with other kernel bugs to craft an exploit.

EPSS

Процентиль: 41%
0.0019
Низкий

7.5 High

CVSS3

7.8 High

CVSS2