CH azonosító
CH-6047Angol cím
FreeBSD libc chroot Library Loading VulnerabilityFelfedezés dátuma
2011.12.05.Súlyosság
KözepesÖsszefoglaló
A FreeBSD olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet a libc bizonyos könyvtárak dinamikus módon történő betöltése okozza. Például egy FTP szolgáltatással kombinálva (pl. FreeBSD ftpd) chroot-ban futtatva, kihasználható tetszőleges kód futtatására kártékony könyvtárak feltöltésével, majd a libc-vel betöltetve.
A sérülékenységet a FreeBSD 8.1 verziójában jelentették. Más verziók is érintettek lehetnek.
Megoldás
Csak megbízható felhasználóknak engedélyezze a hozzáférést.
Támadás típusa
Hijacking (Visszaélés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 47022
Egyéb referencia: archives.neohapsis.com