Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01422

Опубликовано: 14 фев. 2024
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость операционных систем FreeBSD связана с некорректной блокировкой процессов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью системного вызова jail

Вендор

FreeBSD Project

Наименование ПО

FreeBSD

Версия ПО

от 14.0 до 14.0-RELEASE-p5 (FreeBSD)
от 13.0 до 13.3-STABLE (FreeBSD)
от 13.2 до 13.2-RELEASE-p10 (FreeBSD)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

FreeBSD Project FreeBSD от 14.0 до 14.0-RELEASE-p5
FreeBSD Project FreeBSD от 13.0 до 13.3-STABLE
FreeBSD Project FreeBSD от 13.2 до 13.2-RELEASE-p10

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.freebsd.org/security/advisories/FreeBSD-SA-24:02.tty.asc
https://vuxml.freebsd.org/freebsd/46a29f83-cb47-11ee-b609-002590c1f29c.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 26%
0.00093
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 3.3
nvd
почти 2 года назад

The jail(2) system call has not limited a visiblity of allocated TTYs (the kern.ttys sysctl). This gives rise to an information leak about processes outside the current jail. Attacker can get information about TTYs allocated on the host or in other jails. Effectively, the information printed by "pstat -t" may be leaked.

CVSS3: 3.3
github
почти 2 года назад

The jail(2) system call has not limited a visiblity of allocated TTYs (the kern.ttys sysctl). This gives rise to an information leak about processes outside the current jail. Attacker can get information about TTYs allocated on the host or in other jails. Effectively, the information printed by "pstat -t" may be leaked.

EPSS

Процентиль: 26%
0.00093
Низкий

7.5 High

CVSS3

7.8 High

CVSS2