FreeBSD “Per-process Timers” helyi jogosultság kiterjesztéses sérülékenység

CH azonosító

CH-2053

Felfedezés dátuma

2009.03.23.

Súlyosság

Magas

Érintett rendszerek

FreeBSD
FreeBSD Project

Érintett verziók

FreeBSD Project FreeBSD 7.0

Összefoglaló

Egy sérülékenységet azonosítottak a FreeBSD-ben, amelyet a helyi támadók emelt szintű jogosultságok szerzéséhez kihasználhatnak.

Leírás

Egy sérülékenységet azonosítottak a FreeBSD-ben, amelyet a helyi támadók emelt szintű jogosultságok szerzéséhez kihasználhatnak.

A problémát egy bevitel ellenőrzési hiba okozza a sys/kern/kern_time.c “itimer_find()” függvényében, az időzítő azonosítók feldolgozásakor, amelyet kihasználva egy jogosulatlan folyamat a kernel memória tetszőleges területét írhatja felül és szerezhet “root” jogosultságokat.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »