ASA-2019-00469 – FreeBSD: Divulgação de memória do kernel em freebsd32_ioctl

Devido à inicialização insuficiente da memória copiada para o usuário nos componentes listados acima, pequenas quantidades de memória do kernel podem ser divulgadas para os processos do usuário. Um usuário que pode chamar ioctls do FreeBSD de 32 bits pode ser capaz de ler o conteúdo de pequenas porções da memória do kernel. Essa memória pode conter informações confidenciais, como partes do cache de arquivos ou buffers de terminal. Essa informação pode ser diretamente útil, ou pode ser aproveitada para obter privilégios elevados de alguma forma; por exemplo, um buffer de terminal pode incluir uma senha inserida pelo usuário.