Home » Drošības jautājumi » FreeBSD 7.x un 8.x versijās atklāta bīstama lokāla ievainojamība

FreeBSD 7.x un 8.x versijās atklāta bīstama lokāla ievainojamība

Published by in Drošības jautājumi, FreeBSD on jūlijs 15th, 2010 | Comments Off

FreeBSDIepriekš minētajās versijās ir atklāta kļūda, kas ļauj sistēmas lokālajam lietotājam palielināt savas tiesības vai veikt jebkuras datnes/faila bojāšanu, kas pieejama lasīšanas (read) režīmā. 6.x versijā šī kļūda nav konstatēta. Kļūdas labojums pieejams šeit.

Ievainojamība saistīta ar mbufs sistēmas izmantošanu. mbuf bufera norādes dublēšanas gadījumā iestatījums “tikai lasīt” (read-only) netiek pārmantots, notiek kļūme, kas ļauj veikt datu modificēšanu.

Avoti: security.freebsd.org, www.opennet.ru

Tags:
© Atvērtās ziņas
CyberChimps