HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

В FreeBSD 7 обнаружены уязвимости
  #1  
Старый 23.03.2009, 20:06
Nelzone
Постоянный
Регистрация: 12.04.2008
Сообщений: 403
С нами: 9515846

Репутация: 261
Post В FreeBSD 7 обнаружены уязвимости

В сборках FreeBSD 7.1-RELEASE-p4 и 7.0-RELEASE-p11 исправлены две уязвимости, cообщает opennet.ru:
- Проблема безопасности, вызванная ненадлежащей проверкой величины передаваемого функции ktimer целочисленного аргумента, может быть использована для организации непривилегированным пользователем атаки, которая позволяет изменить содержимое произвольной области памяти ядра, что может быть использовано для выхода из изолированного jail-окружения, обхода системных ограничений или для замены идентификатора пользователя у определенного процесса и его выполнения с правами администратора (root).
- Уязвимость в коде системного вызова kenv(2), связанная с отсутствием проверки размера выводимых данных при создании буфера для вывода содержимого всех переменных окружения ядра. Позволяет непривилегированному пользователю инициировать выделение ядром буфера слишком большого размера и вызвать крах ядра.
Уязвимостям подвержены все версии FreeBSD 7.x, выпущенные до момента исправления. Обходные пути защиты отсутствуют, проблемы решается только наложением специально подготовленных патчей (ktimer.patch, kenv.patch) и пересборкой ядра. Ветка FreeBSD 6.x вышеописанным уязвимостям не подвержена.

Подробности

Уязвимост
http://security.freebsd.org/advisories/FreeBSD-SA-09:06.ktimer.asc

Последний раз редактировалось Nelzone; 23.03.2009 в 20:09..
 
Ответить с цитированием

  #2  
Старый 23.03.2009, 21:22
Shaper
Участник форума
Регистрация: 01.10.2008
Сообщений: 109
С нами: 9268113

Репутация: 95
По умолчанию

Исправлены, и то радует. Не удачный год для никсов, имхо(
 
Ответить с цитированием

  #3  
Старый 23.03.2009, 21:55
X-RayBlade
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
С нами: 9060806

Репутация: 3293


По умолчанию

Наоборот это хорошо, когда ошибки находят, nix'ы в отличии от майкрософта их быстро устраняют
 
Ответить с цитированием

  #4  
Старый 24.03.2009, 16:30
Neoveneficus
Reservists Of Antichat - Level 6
Регистрация: 10.04.2008
Сообщений: 299
С нами: 9518726

Репутация: 405
По умолчанию

Shaper,
тебе не сложно будет обосновать свое имхо? просто любопытно
__________________
II venēficus, ī m.
(с лат.) волшебник, чародей
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Множественные уязвимости в INVISION POWER BOARD 2.1.x GreenBear Уязвимости 6 02.03.2006 21:36
Современные информационные угрозы, четвертый квартал 2005 dinar_007 Мировые новости. Обсуждения. 3 28.01.2006 01:49



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.