PT-2022-6110 · Freebsd · Freebsd
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
FreeBSD (versões afetadas não especificadas)
Descrição
O problema é causado por um estouro de buffer nos drivers mpr, mps e mpt, o que pode levar à sobrescrita de dados na pilha e, potencialmente, resultar em escalonamento de privilégios. Usuários com acesso ao nó de dispositivo mpr, mps ou mpt, que é acessível apenas ao root e aos membros do grupo operator, podem explorar essa vulnerabilidade. A vulnerabilidade pode ser acionada pela alocação de um buffer de tamanho especificado pelo chamador e pela cópia de um cabeçalho de tamanho fixo para ele, sobrescrevendo outro conteúdo da pilha se o tamanho especificado for muito pequeno.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Freebsd