Luka w OpenBSD

SecurityLab Technologies poinformował o wykryciu luki w systemie OpenBSD, która może zostać wykorzystana przez lokalnego użytkownika w celu odczytania pamięci z jądra systemu.

Podatność dotyczy funkcji „kernfs_xread()” do której można wprowadzić błędne informacje i odczytać dowolny element pamięci jądra przy pomocy kernfs. Luka dotyczy OpenBSD w wersji 3.8.

Źródło informacji: Secunia