发布日期:2014-04-09
更新日期:2014-04-11受影响系统:
FreeBSD FreeBSD
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 66726
CVE(CAN) ID: CVE-2014-1453
FreeBSD是一种UNIX操作系统,是由经过BSD、386BSD和4.4BSD发展而来的Unix的一个重要分支。
FreeBSD在转换目标文件句柄为vnode时存在锁顺序错误,这可导致死锁,造成拒绝服务。
<*来源:Rick Macklem
链接:http://www.securelist.com/en/advisories/57760
*>建议:
--------------------------------------------------------------------------------
厂商补丁:
FreeBSD
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.freebsd.org/security/index.html
http://www.freebsd.org/security/advisories/FreeBSD-SA-14:05.nfsserver.asc
相关阅读:FreeBSD 8上的Rsync同步简易教程 http://www.linuxidc.com/Linux/2013-07/86849.htmFreeBSD8.2系统安装Salt http://www.linuxidc.com/Linux/2013-02/80024.htm制作FreeBSD系统定制安装ISO http://www.linuxidc.com/Linux/2012-12/76350.htmFreeBSD搭建NAT并在单网卡上配置多个VLAN http://www.linuxidc.com/Linux/2012-12/75507.htmFreeBSD+Windows双系统安装 http://www.linuxidc.com/Linux/2014-02/97063.htmOpen-Xchange AppSuite信息泄露漏洞(CVE-2014-2392)Linux Kernel "cma_req_handler()"函数拒绝服务漏洞相关资讯 FreeBSD FreeBSD漏洞
- FreeBSD genkbd_commonioctl拒绝服 (05月27日)
- FreeBSD Kernel amd64_set_ldt堆溢 (03月17日)
- FreeBSD 10.3-BETA2 发布下载 (02月16日)
| - FreeBSD sockargs拒绝服务及权限提 (05月26日)
- FreeBSD 10.3-BETA3 发布下载 (02月29日)
- FreeBSD下zfs: failed with error (02月14日)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
- 参与本评论即表明您已经阅读并接受
|