Összefoglaló
A FreeBSD két sérülékenységét jelentették, amelyeket kihasználva illetéktelen kódfuttatásra nyílhat lehetőség.
Leírás
Az egyik biztonsági rés speciálisan összeállított IOCTL parancsokkal válhat kihasználhatóvá, ami végül puffertúlcsordulási hibát idézhet elő. Ezáltal tetszőleges kódokkal történő visszaélésekre nyílhat lehetőség kernel szintű jogosultságok mellett.
A másik sebezhetőség a sendmsg() rendszerhívás kapcsán merült fel, és szintén kernel szintű kódfuttatást segíthet elő.
Megoldás
Telepítse a javítócsomagokatMegoldás
A FreeBSD fejlesztők által kiadott patch-ek alkalmazása.
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)execute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: security.freebsd.org
Egyéb referencia: security.freebsd.org
Egyéb referencia: isbk.hu
CVE-2016-1886 - NVD CVE-2016-1886
CVE-2016-1887 - NVD CVE-2016-1887