delphij's Chaos

选择chaos这个词是因为~~实在很难找到一个更合适的词来形容这儿了……

08 Jan 2006

准备FreeBSD-SA-06:01

受影响的版本:FreeBSD 6.0-RELEASE, FreeBSD 5.4-STABLE, FreeBSD 6.0-STABLE, FreeBSD 7.0-CURRENT
问题描述:已经确认,在内核中存在一处程序设计缺陷,这一缺陷会导致内核中的某个不确定位置的内存被返回给用户态应用程序。

问题类型:不当信息泄露
严重性:中低(攻击者无法利用此缺陷得到其希望的内容)
影响:用心不良的本地程序可能利用这一漏洞获取随机的内核数据,其中可能包含敏感信息。

其他内容请参考即将发布的安全公告。