CVE-ID

cve - 2017 - 1086

•CVSS严重性评级•修复信息•••CPE SCAP映射脆弱的软件版本信息
描述
-release-p4在FreeBSD 11.1稳定,11.1,11.0 -release-p15 10.4稳定,10.4 -release-p3,和10.3 -release-p24, struct ptrace_lwpinfo并非所有信息是相关的任何线程的状态,和内核不填补无关字节或短字符串。由于结构由内核分配内核堆栈和复制到用户空间,泄漏信息的线程的内核堆栈调试器是可行的。因此,一些字节从内核线程的堆栈使用ptrace PT_LWPINFO电话可以观察到用户空间。
引用
注意:引用为方便读者提供帮助区分漏洞。并不是完整列表。
分配中央社
FreeBSD
创建日期记录
20161130 免责声明:记录创建日期可能反映了CVE ID分配或保留的时候,,不一定表示当发现了这个漏洞,与受影响的供应商,在CVE公开披露,或更新。
阶段(遗留)
分配(20161130)
票(遗留)
评论(遗留)
提出(遗留)
N /一个
这是一个记录CVE列表,它提供了共同的标识符公开已知的网络安全漏洞。