← Back

CVE-2013-6833

nvd nist
Published: Nov 21, 2013Modified: Apr 29, 2026

JSON object

Loading...
4.9
Vector
AV:L/AC:L/Au:N/C:C/I:N/A:N
Exploitability: 3.9 / Impact: 6.9
Source: NVD

Description

The qls_eioctl function in sys/dev/qlxge/qls_ioctl.c in the kernel in FreeBSD 10 and earlier does not validate a certain size parameter, which allows local users to obtain sensitive information from kernel memory via a crafted ioctl call.

Affected (73)

Products: Freebsd: Freebsd
1 product
Freebsd
Configuration A
73 vulnerable
Vulnerable SoftwareAffected Versions
Freebsd
Up to 10.0
Version 0.4_1
Version 1.0
Version 1.1.5.1
Version 1.1.5
Version 1.1
Version 1.2
Version 1.5
Version 2.0.1
Version 2.0.5
Version 2.0
Version 2.1.0
Version 2.1.5
Version 2.1.6.1
Version 2.1.6
Version 2.1.7.1
Version 2.1.7
Version 2.1
Version 2.2.1
Version 2.2.2
Version 2.2.3
Version 2.2.4
Version 2.2.5
Version 2.2.6
Version 2.2.7
Version 2.2.8
Version 2.2
Version 3.0
Version 3.1
Version 3.2
Version 3.3
Version 3.4
Version 3.5.1
Version 3.5
Version 4.0
Version 4.1.1
Version 4.10
Version 4.11
Version 4.1
Version 4.2
Version 4.3
Version 4.4
Version 4.5
Version 4.6.2
Version 4.6
Version 4.7
Version 4.8
Version 4.9
Version 5.0
Version 5.1
Version 5.2.1
Version 5.2
Version 5.3
Version 5.4
Version 5.5
Version 6.0
Version 6.1
Version 6.2
Version 6.3
Version 6.4
Version 7.0
Version 7.1
Version 7.2
Version 7.3
Version 7.4
Version 8.0
Version 8.1
Version 8.2
Version 8.3
Version 8.4
Version 9.0
Version 9.1
Version 9.2

References (2)

Timeline

No history available yet.