积极预防 及时发现
快速响应 力保恢复
在FreeBSD 4.2和更早的版本以及其他一些操作系统中,UFS和EXT2FS文件系统中的紊乱情况...
发布时间:2001-06-18 信息来源:管理员

CNCVE编号:CNCVE-20010371 CVE编号:CAN-2001-0371 安全级别:中 漏洞中文描述: 在FreeBSD 4.2和更早的版本以及其他一些操作系统中,UFS和EXT2FS文件系统中的紊乱情况使用户进程可以取得已经被删除但是还没有被清零的数据,这样本地用户就可以访问那些受保护的信息。 漏洞英文描述: Race condition in the UFS and EXT2FS file systems in FreeBSD 4.2 and earlier, and possibly other operating systems, makes deleted data available to user processes before it is zeroed out, which allows a local user to access otherwise restricted informa 漏洞参考: FREEBSD:FreeBSD-SA-01:30 URL:http://archives.neohapsis.com/archives/freebsd/2001-03/0403.html XF:ufs-ext2fs-data-disclosure URL:http://xforce.iss.net/static/6268.php 系统类型:其他 漏洞类型:竞态情况错误