CH azonosító
CH-12996Angol cím
FreeBSD vulnerabilityFelfedezés dátuma
2016.01.31.Súlyosság
KözepesÖsszefoglaló
A FreeBSD legutóbb feltárt sérülékenysége jogosultsági szint emelésre adhat módot. Ezáltal jogosulatlan műveletvégrehajtásra és rendszerhozzáférésre nyílhat lehetőség.
Leírás
A biztonsági hiba az issetugid(2) rendszerhíváshoz köthető, amely esetenként hibás visszatérési értékekkel szolgál. Ezért az ezen rendszerhívást használó alkalmazások extra jogosultságok birtokába juthatnak.
Megoldás
A kiadott patch telepítése.
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: security.freebsd.org
CVE-2016-1883 - NVD CVE-2016-1883
Egyéb referencia: isbk.hu