CVE-2020-25578
FreeBSD 12.2-STABLE r368969 से पहले, 11.4-STABLE r369047 से पहले, 12.2-RELEASE p3 से पहले, 12.1-RELEASE p13 से पहले तथा 11.4-RELEASE p7 से पहले कई फ़ाइल सिस्टम VOP_READDIR...
- प्रकाशित
- 26 मार्च 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- freebsd
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeBSD 12.2-STABLE r368969 से पहले, 11.4-STABLE r369047 से पहले, 12.2-RELEASE p3 से पहले, 12.1-RELEASE p13 से पहले तथा 11.4-RELEASE p7 से पहले कई फ़ाइल सिस्टम VOP_READDIR द्वारा लौटाई गई dirent संरचनाओं का d_off फ़ील्ड ठीक से प्रारंभ नहीं कर रहे थे। विशेष रूप से, tmpfs(5), smbfs(5), autofs(5) और mqueuefs(5) ऐसा करने में विफल रहे। परिणामस्वरूप, इन फ़ाइल सिस्टमों द्वारा आठ अप्रारंभित कर्नेल स्टैक बाइट्स उपयोगकर्ता स्पेस में लीक हो सकती हैं।
स्रोत
1CVE-2020-25578 और CVE-2020-25579: कुछ FreeBSD सूचना लीक बग्स जो मुझे 2020 में मिले।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।