bdu
Freebsd Project
Уязвимости
74
Эксплуатируемые
0
Критический
18
Высокий
44
Топ продуктов
Топ уязвимостей
BDU:2024-06795Уязвимость системного вызова _umtx_op операционных систем FreeBSD связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью операции UMTX_OP_SHM
BDU:2020-00064Уязвимость операционных систем FreeBSD существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перезаписывать память на хосте bhyve или выполнить произвольный код от имени пользователя root
BDU:2024-02317Уязвимость реализации сервера сетевой файловой системы NFS операционных систем FreeBSD и OpenBSD связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с root-привилегиями
BDU:2022-05217Уязвимость библиотеки lib9p операционных систем FreeBSD связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
BDU:2022-05216Уязвимость подсистемы aio операционных систем FreeBSD связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
BDU:2026-03238Уязвимость ядра операционных систем FreeBSD связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к файловой системе
BDU:2024-10176Уязвимость функции ctl_write_buffer() подсистемы ctl операционных систем FreeBSD связана с использованием памяти после ее освобождения в результате некорректной установки флагов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2024-07486Уязвимость гипервизора bhyve ядра операционных систем FreeBSD связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код на хосте с помощью виртуального USB-устройства на интерфейсе XHCI
BDU:2023-07945Уязвимость функции __flush() библиотеки libc операционной системы FreeBSD связана с записью данных за пределами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
BDU:2023-05300Уязвимость компонента фильтрации пакетов pf (packet filter) операционной системы FreeBSD связана с ошибками при использовании правила scrub fragment reassemble. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие правила брандмауэра
BDU:2023-04390Уязвимость модуля pam_krb5 операционных систем FreeBSD связана с некорректной реализацией алгоритма аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к системе
BDU:2022-07076Уязвимость функции pr_pack() утилиты ping операционной системы FreeBSD вызвана переполнением буфера в стеке при разборе ICMP-сообщений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с root-привилегиями
BDU:2021-02128Уязвимость компонента libfetch операционных систем FreeBSD связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-04498Уязвимость ядра операционной системы FreeBSD связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2019-04678Уязвимость компонента bootpd операционной системы FreeBSD связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код
BDU:2024-10178Уязвимость функций ctl_write_buffer() и ctl_read_buffer() подсистемы ctl операционных систем FreeBSD связана с использованием неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
BDU:2024-07804Уязвимость библиотеки libnv операционных систем FreeBSD связана с целочисленным переполнением в результате неверного вычисления размера буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии или вызвать отказ в обслуживании
BDU:2019-04714Уязвимость межсетевого экрана PF IPv6 операционных систем FreeBSD и Solaris связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие политики разграничения доступа или вызвать отказ в обслуживании при помощи специально сформированного IPv6 пакета
BDU:2026-04973Уязвимость модуля kgssapi.ko ядра операционных систем FreeBSD связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2026-00013Уязвимость демонов для обработки Router Solicitation, Router Advertisement в IPv6 rtsol(8), rtsold(8) ядра операционных систем FreeBSD связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
BDU:2024-10179Уязвимость функции ctl_report_supported_opcodes() подсистемы ctl операционных систем FreeBSD связана со смещением указателя за границы выделенной памяти в результате недостаточной фильтрации специальных элеметов. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
BDU:2020-00199Уязвимость операционных систем FreeBSD связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
BDU:2024-10177Уязвимость функции ctl_request_sense() подсистемы ctl операционных систем FreeBSD связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
BDU:2016-01448Уязвимость функции genkbd_commonioctl (sys/dev/kbd/kbd.c) операционной системы FreeBSD вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить конфиденциальную информацию из памяти ядра, вызвать отказ в обслуживании (аварийное завершение работы) или повысить свои привилегии
BDU:2016-01447Уязвимость функции sockargs (sys/kern/uipc_syscalls.c) операционной системы FreeBSD вызвана переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании (перезапись памяти и сбой в ядре) или повысить свои привилегии при помощи отрицательного аргумента buflen