Freebsd

Freebsd

26 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.1%
  • Veröffentlicht 30.01.2025 05:15:10
  • Zuletzt bearbeitet 15.04.2026 00:35:42

In some cases, the ktrace facility will log the contents of kernel structures to userspace. In one such case, ktrace dumps a variable-sized sockaddr to userspace. There, the full sockaddr is copied, even when it is shorter than the full size. This...

  • EPSS 0.11%
  • Veröffentlicht 30.01.2025 05:15:10
  • Zuletzt bearbeitet 15.04.2026 00:35:42

When etcupdate encounters conflicts while merging files, it saves a version containing conflict markers in /var/db/etcupdate/conflicts. This version does not preserve the mode of the input file, and is world-readable. This applies to files that wou...

  • EPSS 0.02%
  • Veröffentlicht 30.01.2025 05:15:09
  • Zuletzt bearbeitet 15.04.2026 00:35:42

On 64-bit systems, the implementation of VOP_VPTOFH() in the cd9660, tarfs and ext2fs filesystems overflows the destination FID buffer by 4 bytes, a stack buffer overflow. A NFS server that exports a cd9660, tarfs, or ext2fs file system can be made ...

  • EPSS 0.11%
  • Veröffentlicht 12.11.2024 15:15:11
  • Zuletzt bearbeitet 15.04.2026 00:35:42

The NVMe driver queue processing is vulernable to guest-induced infinite loops.

  • EPSS 0.11%
  • Veröffentlicht 12.11.2024 15:15:11
  • Zuletzt bearbeitet 15.04.2026 00:35:42

The hda driver is vulnerable to a buffer over-read from a guest-controlled value.

  • EPSS 0.13%
  • Veröffentlicht 12.11.2024 15:15:10
  • Zuletzt bearbeitet 15.04.2026 00:35:42

A guest can trigger an infinite loop in the hda audio driver.

  • EPSS 0.09%
  • Veröffentlicht 12.11.2024 15:15:10
  • Zuletzt bearbeitet 15.04.2026 00:35:42

The virtio_vq_recordon function is subject to a time-of-check to time-of-use (TOCTOU) race condition.

  • EPSS 0.11%
  • Veröffentlicht 12.11.2024 15:15:10
  • Zuletzt bearbeitet 15.04.2026 00:35:42

The NVMe driver function nvme_opc_get_log_page is vulnerable to a buffer over-read from a guest-controlled value.

  • EPSS 0.23%
  • Veröffentlicht 12.11.2024 15:15:10
  • Zuletzt bearbeitet 15.04.2026 00:35:42

The fetch(3) library uses environment variables for passing certain information, including the revocation file pathname. The environment variable name used by fetch(1) to pass the filename to the library was incorrect, in effect ignoring the option....

  • EPSS 0.14%
  • Veröffentlicht 12.11.2024 15:15:09
  • Zuletzt bearbeitet 15.04.2026 00:35:42

The command ctl_persistent_reserve_out allows the caller to specify an arbitrary size which will be passed to the kernel's memory allocator.