PT-2014-5631 · Freebsd · Freebsd

Publicado

2014-07-15

·

Atualizado

2017-08-29

·

CVE-2014-3952

CVSS v2.0

4.9

Média

VetorAV:L/AC:L/Au:N/C:C/I:N/A:N
Name of the Vulnerable Software and Affected Versions FreeBSD versions 8.4 before p14 FreeBSD versions 9.1 before p17 FreeBSD versions 9.2 before p10 FreeBSD versions 10.0 before p7
Description The issue allows local users to obtain sensitive information from kernel memory due to improper initialization of the buffer between the header and data of a control message.
Recommendations For FreeBSD version 8.4, update to p14 or later. For FreeBSD version 9.1, update to p17 or later. For FreeBSD version 9.2, update to p10 or later. For FreeBSD version 10.0, update to p7 or later.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2014-3952
DSA-3070-1

Produtos afetados

Freebsd