← Back

CVE-2014-3711

nvd nist
Published: Oct 27, 2014Modified: May 6, 2026

JSON object

Loading...
5.0
Vector
AV:N/AC:L/Au:N/C:N/I:N/A:P
Exploitability: 10.0 / Impact: 2.9
Source: NVD

Description

namei in FreeBSD 9.1 through 10.1-RC2 allows remote attackers to cause a denial of service (memory exhaustion) via vectors that trigger a sandboxed process to look up a large number of nonexistent path names.

Affected (16)

Products: Freebsd: Freebsd
1 product
Freebsd
Configuration A
16 vulnerable
Vulnerable SoftwareAffected Versions
Freebsd
Version 10.0
Version 10.0 rc1
Version 10.0 rc2
Version 10.1
Version 10.1 rc1
Version 10.1 rc2
Version 9.1
Version 9.1 p4
Version 9.1 p5
Version 9.2
Version 9.2 prerelease
Version 9.2 rc1
Version 9.2 rc2
Version 9.3
Version 9.3 rc1
Version 9.3 rc2

Related CWEs

References (8)

Source: secalert@redhat.com
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Patch

Timeline

No history available yet.