FreeBSD sérülékenység

CH azonosító

CH-7023

Angol cím

FreeBSD 64-bit Mode Sanity Check Privilege Escalation Vulnerability

Felfedezés dátuma

2012.06.12.

Súlyosság

Alacsony

Érintett rendszerek

FreeBSD
FreeBSD Project

Érintett verziók

FreeBSD 8.1

Összefoglaló

A FreeBSD olyan sérülékenysége vált ismertté, amelyet a rosszindulatú helyi felhasználók kihasználhatnak kiterjesztett jogosultságok megszerzésére.

Leírás

A sérülékenységet egy rendszerhívásból történő visszatérési érték nem megfelelő ellenőrzése okozza és kihasználható kernel jogosultsággal történő kódfuttatásra.

A sérülékenységet a Xen hibája okozza, amelyről további információt az alábbi hivatkozáson talál:

CERT-Hungary CH-7022

Megoldás

Telepítse a javítócsomagokat