CH azonosító
CH-13281Angol cím
FreeBSD vulnerabilityFelfedezés dátuma
2016.05.30.Súlyosság
KözepesÖsszefoglaló
A FreeBSD közepes besorolású sérülékenységei váltak ismertté, melyeket kihasználva a támadó bizalmas információkhoz férhet hozzá. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
Az egyik sebezhetőség a Linux Compatibility Layer összetevő kapcsán merült fel, és a rendszermemóriához való jogosulatlan hozzáférésre ad lehetőséget. A hiba az amd64 és az i386 rendszereket érinti.
A másik sérülékenység a stat(2) rendszerhívással összefüggésben került napvilágra., és szintén a rendszermemória jogosulatlan elérésére adhat módot.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.freebsd.org
Gyártói referencia: www.freebsd.org
Gyártói referencia: www.freebsd.org
Gyártói referencia: www.freebsd.org
Egyéb referencia: isbk.hu
CVE-2015-2304 - NVD CVE-2015-2304
CVE-2013-0211 - NVD CVE-2013-0211