FreeBSD SA - kmem2014年07月09日 10時36分26秒

FreeBSD-SA-14:17.kmem が発行されている。全てのリリースが対象。

sendmsg や recvmsg でカーネルメモリの値が四バイト見えてしまう。SCTP を使っている場合は最長 94 バイトのメモリが見えてしまう。回避策はなし。詰まるところ、ユーザにメモリを渡すときに bzero を行っていなかった部分が前の値が見えてしまうこと。

FreeBSD-EN-14:09.jail も併せて出ているが、こちらは 8.4 RELEASE のみ。WITHOUT_INET か WITHOUT_INET6 を使っていると、jail が起動しなくなると言うとても分かりやすいエラー。