CH azonosító
CH-6047Angol cím
FreeBSD libc chroot Library Loading VulnerabilityFelfedezés dátuma
2011.12.05.Súlyosság
KözepesÖsszefoglaló
A FreeBSD olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet a libc bizonyos könyvtárak dinamikus módon történő betöltése okozza. Például egy FTP szolgáltatással kombinálva (pl. FreeBSD ftpd) chroot-ban futtatva, kihasználható tetszőleges kód futtatására kártékony könyvtárak feltöltésével, majd a libc-vel betöltetve.
A sérülékenységet a FreeBSD 8.1 verziójában jelentették. Más verziók is érintettek lehetnek.
Megoldás
Csak megbízható felhasználóknak engedélyezze a hozzáférést.
Hivatkozások
SECUNIA 47022
Egyéb referencia: archives.neohapsis.com
