In FreeBSD prima 11.2-STABILE (r340854) e 11.2-RELEASE-p5, un errore di overflow integer può verificarsi durante la manipolazione della lunghezza campo indirizzo del client in una richiesta NFSv4. gli utenti remoti senza privilegi con l’accesso al server NFS può mandare in crash il sistema inviando una richiesta NFSv4 appositamente predisposto. |
http://www.securityfocus.com/bid/106192 https://security.freebsd.org/advisories/FreeBSD-SA-18:13.nfs.asc https://secuniaresearch.flexerasoftware.com/secunia_research/2018-24/ http://www.securitytracker.com/id/1042164 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17158 |
Vulnerabilità: CVE-2018-17158
