製品・ソフトウェアに関する情報
FreeBSD の sys/amd64/amd64/sys_machdep.c の amd64_set_ldt 関数における整数符号エラーの脆弱性
Title FreeBSD の sys/amd64/amd64/sys_machdep.c の amd64_set_ldt 関数における整数符号エラーの脆弱性
Summary

FreeBSD の sys/amd64/amd64/sys_machdep.c の amd64_set_ldt 関数には、整数符号エラーの脆弱性が存在します。

Possible impacts ローカルユーザにより、i386_set_ldt システムコールを介して、ヒープベースのバッファオーバーフローを誘発されることで、サービス運用妨害 (カーネルパニック) 状態にされる可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date March 16, 2016, midnight
Registration Date April 27, 2016, 11:52 a.m.
Last Update April 27, 2016, 11:52 a.m.
CVSS3.0 : 警告
Score 6.2
Vector CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS2.0 : 警告
Score 4.9
Vector AV:L/AC:L/Au:N/C:N/I:N/A:C
Affected System
FreeBSD
FreeBSD 10.1 p31 未満の 10.1
FreeBSD 10.2 p14 未満の 10.2
FreeBSD 9.3 p39 未満の 9.3
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2016年04月27日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2016-1885
Summary

Integer signedness error in the amd64_set_ldt function in sys/amd64/amd64/sys_machdep.c in FreeBSD 9.3 before p39, 10.1 before p31, and 10.2 before p14 allows local users to cause a denial of service (kernel panic) via an i386_set_ldt system call, which triggers a heap-based buffer overflow.

Publication Date April 12, 2016, 11 a.m.
Registration Date Jan. 26, 2021, 2:08 p.m.
Last Update Nov. 21, 2024, 11:47 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:freebsd:freebsd:10.2:*:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:9.3:*:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:10.1:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List