PT-2022-9925 · Freebsd · Freebsd

Oleg Bulyzhin

·

Publicado

2022-01-11

·

Atualizado

2022-03-04

·

CVE-2021-29632

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do FreeBSD anteriores à 13.0-STABLE n247428-9352de39c3dc
Versões do FreeBSD anteriores à 12.2-STABLE r370674
Versões do FreeBSD anteriores à 13.0-RELEASE p6
Versões do FreeBSD anteriores à 12.2-RELEASE p12
Descrição
O problema envolve certas condições relacionadas ao uso do buffer de destaque enquanto o texto está rolando no console. Isso pode levar à sobregravação de dados do console sobre estruturas de dados associadas ao console do sistema ou a outra memória do kernel.
Recomendações
Para o FreeBSD 13.0-STABLE, atualize para uma versão posterior a n247428-9352de39c3dc.
Para o FreeBSD 12.2-STABLE, atualize para uma versão posterior a r370674.
Para o FreeBSD 13.0-RELEASE, atualize para uma versão posterior à p6.
Para o FreeBSD 12.2-RELEASE, atualize para uma versão posterior à p12.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-29632
FREEBSD-SA-22_01

Produtos afetados

Freebsd