2.1

CVE-2005-1126

The SIOCGIFCONF ioctl (ifconf function) in FreeBSD 4.x through 4.11 and 5.x through 5.4 does not properly clear a buffer before using it, which allows local users to obtain portions of sensitive kernel memory.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Freebsd ≫ Freebsd Version 4.0
Freebsd ≫ Freebsd Version 4.0 Update alpha
Freebsd ≫ Freebsd Version 4.0 Update releng
Freebsd ≫ Freebsd Version 4.1
Freebsd ≫ Freebsd Version 4.1.1
Freebsd ≫ Freebsd Version 4.1.1 Update release
Freebsd ≫ Freebsd Version 4.1.1 Update stable
Freebsd ≫ Freebsd Version 4.2
Freebsd ≫ Freebsd Version 4.2 Update stable
Freebsd ≫ Freebsd Version 4.3
Freebsd ≫ Freebsd Version 4.3 Update release
Freebsd ≫ Freebsd Version 4.3 Update release_p38
Freebsd ≫ Freebsd Version 4.3 Update releng
Freebsd ≫ Freebsd Version 4.3 Update stable
Freebsd ≫ Freebsd Version 4.4
Freebsd ≫ Freebsd Version 4.4 Update release_p42
Freebsd ≫ Freebsd Version 4.4 Update releng
Freebsd ≫ Freebsd Version 4.4 Update stable
Freebsd ≫ Freebsd Version 4.5
Freebsd ≫ Freebsd Version 4.5 Update release
Freebsd ≫ Freebsd Version 4.5 Update release_p32
Freebsd ≫ Freebsd Version 4.5 Update releng
Freebsd ≫ Freebsd Version 4.5 Update stable
Freebsd ≫ Freebsd Version 4.6
Freebsd ≫ Freebsd Version 4.6 Update release
Freebsd ≫ Freebsd Version 4.6 Update release_p20
Freebsd ≫ Freebsd Version 4.6 Update releng
Freebsd ≫ Freebsd Version 4.6 Update stable
Freebsd ≫ Freebsd Version 4.6.2
Freebsd ≫ Freebsd Version 4.7
Freebsd ≫ Freebsd Version 4.7 Update release
Freebsd ≫ Freebsd Version 4.7 Update release_p17
Freebsd ≫ Freebsd Version 4.7 Update releng
Freebsd ≫ Freebsd Version 4.7 Update stable
Freebsd ≫ Freebsd Version 4.8
Freebsd ≫ Freebsd Version 4.8 Update pre-release
Freebsd ≫ Freebsd Version 4.8 Update release_p6
Freebsd ≫ Freebsd Version 4.8 Update releng
Freebsd ≫ Freebsd Version 4.9
Freebsd ≫ Freebsd Version 4.9 Update pre-release
Freebsd ≫ Freebsd Version 4.9 Update releng
Freebsd ≫ Freebsd Version 4.10
Freebsd ≫ Freebsd Version 4.10 Update release
Freebsd ≫ Freebsd Version 4.10 Update releng
Freebsd ≫ Freebsd Version 4.11 Update stable
Freebsd ≫ Freebsd Version 5.0
Freebsd ≫ Freebsd Version 5.0 Update alpha
Freebsd ≫ Freebsd Version 5.0 Update release_p14
Freebsd ≫ Freebsd Version 5.0 Update releng
Freebsd ≫ Freebsd Version 5.1
Freebsd ≫ Freebsd Version 5.1 Update alpha
Freebsd ≫ Freebsd Version 5.1 Update release
Freebsd ≫ Freebsd Version 5.1 Update release_p5
Freebsd ≫ Freebsd Version 5.1 Update releng
Freebsd ≫ Freebsd Version 5.2
Freebsd ≫ Freebsd Version 5.2.1 Update release
Freebsd ≫ Freebsd Version 5.2.1 Update releng
Freebsd ≫ Freebsd Version 5.3
Freebsd ≫ Freebsd Version 5.3 Update release
Freebsd ≫ Freebsd Version 5.3 Update releng
Freebsd ≫ Freebsd Version 5.3 Update stable
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.36% 0.28
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-05:04.ifconf.asc
Patch
Vendor Advisory
http://lists.apple.com/archives/security-announce/2005/Oct/msg00000.html
http://secunia.com/advisories/14959
Patch
Vendor Advisory
http://secunia.com/advisories/17368
http://www.osvdb.org/15514
Patch
Vendor Advisory
http://www.securityfocus.com/bid/15252
http://www.vupen.com/english/advisories/2005/2256
https://exchange.xforce.ibmcloud.com/vulnerabilities/20114