FreeBSD: luka w procfs/linprocfs

Zabezpieczenia | Pt, 3 Gru 2004 20:05:26 +0100 | Autor: Redakcja | Czytań: 3598

[OBRAZ]Opublikowano informację o luce odkrytej w FreeBSD, która umożliwia lokalnemu użytkownikowi na nieuprawniony dostęp do danych lub przeprowadzenie ataku typu DoS (Denial of Service).

Podatność jest spowodowana błędem w /proc/curproc/cmdline systemu plików procfs i w pliku /proc/self/cmdline składowa systemu plików linprocfs. Do błędu dochodzi podczas odczytu argumentu wektorowego z miejsca adresu przeznaczonego dla procesu. Może to zostać wykorzystane, aby ujawnić części pamięci kernela, lub załamania podatnego systemu.

Wymagana jest obecność systemu plików procfs lub linprocfs.

/proc/self/cmdline nie został zaimplementowany w FreeBSD 4.x.

Podatność została naprawiona w wersji:

  • 2004-12-01 21:33:35 UTC (RELENG_5, 5.3-STABLE)

  • 2004-12-01 21:34:23 UTC (RELENG_5_3, 5.3-RELEASE-p2)

  • 2004-12-01 21:34:43 UTC (RELENG_5_2, 5.2.1-RELEASE-p13)

  • 2004-12-01 21:33:57 UTC (RELENG_4, 4.10-STABLE)

  • 2004-12-01 21:35:10 UTC (RELENG_4_10, 4.10-RELEASE-p5)

  • 2004-12-01 21:35:57 UTC (RELENG_4_8, 4.8-RELEASE-p27)


  • Poprawka dla FreeBSD 4.8 i 4.10:

    ftp://ftp.freebsd.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs4.patch
    ftp://ftp.freebsd.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs4.patch.asc

    Poprawka dla FreeBSD 5.2 i 5.3

    ftp://ftp.freebsd.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs5.patch
    ftp://ftp.freebsd.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs5.patch.asc

    Źródło informacji: Secunia.com



    W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

    Aby dodawać komentarze musisz się zalogować.

    W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

    Top 20 news
    Najaktywniejsi
    1 Rellik 9640 pkt.
    2 grzemach 870 pkt.
    3 betaKondor 470 pkt.
    4 Koras 350 pkt.
    5 Localghost 140 pkt.
    6 kris2005a 140 pkt.
    7 elmocamp 100 pkt.
    8 Tommy 100 pkt.
    9 Scoti 80 pkt.
    10 sevar 60 pkt.
    Zobacz pełną listę