FreeBSD 7.x un 8.x versijās atklāta bīstama lokāla ievainojamība
Iepriekš minētajās versijās ir atklāta kļūda, kas ļauj sistēmas lokālajam lietotājam palielināt savas tiesības vai veikt jebkuras datnes/faila bojāšanu, kas pieejama lasīšanas (read) režīmā. 6.x versijā šī kļūda nav konstatēta. Kļūdas labojums pieejams šeit.
Ievainojamība saistīta ar mbufs sistēmas izmantošanu. mbuf bufera norādes dublēšanas gadījumā iestatījums “tikai lasīt” (read-only) netiek pārmantots, notiek kļūme, kas ļauj veikt datu modificēšanu.
Avoti: security.freebsd.org, www.opennet.ru



Jaunākie komentāri