ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

В FreeBSD 7 обнаружены уязвимости
  #1  
Старый 23.03.2009, 20:06
Nelzone
Постоянный
Регистрация: 12.04.2008
Сообщений: 403
Провел на форуме:
4700216

Репутация: 261
Post В FreeBSD 7 обнаружены уязвимости

В сборках FreeBSD 7.1-RELEASE-p4 и 7.0-RELEASE-p11 исправлены две уязвимости, cообщает opennet.ru:
- Проблема безопасности, вызванная ненадлежащей проверкой величины передаваемого функции ktimer целочисленного аргумента, может быть использована для организации непривилегированным пользователем атаки, которая позволяет изменить содержимое произвольной области памяти ядра, что может быть использовано для выхода из изолированного jail-окружения, обхода системных ограничений или для замены идентификатора пользователя у определенного процесса и его выполнения с правами администратора (root).
- Уязвимость в коде системного вызова kenv(2), связанная с отсутствием проверки размера выводимых данных при создании буфера для вывода содержимого всех переменных окружения ядра. Позволяет непривилегированному пользователю инициировать выделение ядром буфера слишком большого размера и вызвать крах ядра.
Уязвимостям подвержены все версии FreeBSD 7.x, выпущенные до момента исправления. Обходные пути защиты отсутствуют, проблемы решается только наложением специально подготовленных патчей (ktimer.patch, kenv.patch) и пересборкой ядра. Ветка FreeBSD 6.x вышеописанным уязвимостям не подвержена.

Подробности

Уязвимост
http://security.freebsd.org/advisories/FreeBSD-SA-09:06.ktimer.asc

Последний раз редактировалось Nelzone; 23.03.2009 в 20:09..
 
Ответить с цитированием

  #2  
Старый 23.03.2009, 21:22
Shaper
Участник форума
Регистрация: 01.10.2008
Сообщений: 109
Провел на форуме:
686211

Репутация: 95
Отправить сообщение для Shaper с помощью ICQ
По умолчанию

Исправлены, и то радует. Не удачный год для никсов, имхо(
 
Ответить с цитированием

  #3  
Старый 23.03.2009, 21:55
X-RayBlade
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
Провел на форуме:
6757783

Репутация: 3293


Отправить сообщение для X-RayBlade с помощью ICQ
По умолчанию

Наоборот это хорошо, когда ошибки находят, nix'ы в отличии от майкрософта их быстро устраняют
 
Ответить с цитированием

  #4  
Старый 24.03.2009, 16:30
Neoveneficus
Reservists Of Antichat - Level 6
Регистрация: 10.04.2008
Сообщений: 299
Провел на форуме:
1199829

Репутация: 405
Отправить сообщение для Neoveneficus с помощью ICQ
По умолчанию

Shaper,
тебе не сложно будет обосновать свое имхо? просто любопытно
__________________
II venēficus, ī m.
(с лат.) волшебник, чародей
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Делаем FreeBSD безопасной (Xakep № 69) zl0ba *nix 12 02.03.2009 22:14
Выбор книги по FreeBSD Ru}{eeZ *nix 10 02.02.2009 00:50
freebsd неуязвима? winterfrost *nix 6 05.01.2009 15:23
Множественные уязвимости в INVISION POWER BOARD 2.1.x GreenBear Уязвимости 6 02.03.2006 21:36
Современные информационные угрозы, четвертый квартал 2005 dinar_007 Мировые новости 3 28.01.2006 01:49



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ