Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   В FreeBSD 7 обнаружены уязвимости (https://forum.antichat.xyz/showthread.php?t=112665)

Nelzone 23.03.2009 20:06

В FreeBSD 7 обнаружены уязвимости
 
В сборках FreeBSD 7.1-RELEASE-p4 и 7.0-RELEASE-p11 исправлены две уязвимости, cообщает opennet.ru:
- Проблема безопасности, вызванная ненадлежащей проверкой величины передаваемого функции ktimer целочисленного аргумента, может быть использована для организации непривилегированным пользователем атаки, которая позволяет изменить содержимое произвольной области памяти ядра, что может быть использовано для выхода из изолированного jail-окружения, обхода системных ограничений или для замены идентификатора пользователя у определенного процесса и его выполнения с правами администратора (root).
- Уязвимость в коде системного вызова kenv(2), связанная с отсутствием проверки размера выводимых данных при создании буфера для вывода содержимого всех переменных окружения ядра. Позволяет непривилегированному пользователю инициировать выделение ядром буфера слишком большого размера и вызвать крах ядра.
Уязвимостям подвержены все версии FreeBSD 7.x, выпущенные до момента исправления. Обходные пути защиты отсутствуют, проблемы решается только наложением специально подготовленных патчей (ktimer.patch, kenv.patch) и пересборкой ядра. Ветка FreeBSD 6.x вышеописанным уязвимостям не подвержена.

Подробности

Уязвимост
http://security.freebsd.org/advisories/FreeBSD-SA-09:06.ktimer.asc

Shaper 23.03.2009 21:22

Исправлены, и то радует. Не удачный год для никсов, имхо(

X-RayBlade 23.03.2009 21:55

Наоборот это хорошо, когда ошибки находят, nix'ы в отличии от майкрософта их быстро устраняют

Neoveneficus 24.03.2009 16:30

Shaper,
тебе не сложно будет обосновать свое имхо? просто любопытно


Время: 23:01