FreeBSD szolgáltatás megtagadásos sérülékenysége

CH azonosító

CH-13112

Angol cím

FreeBSD DoS vulnerability

Felfedezés dátuma

2016.03.17.

Súlyosság

Alacsony

Érintett rendszerek

FreeBSD Project

Érintett verziók

FreeBSD 10.x
FreeBSD 9.x

Összefoglaló

A FreeBSD fejlesztői egy sebezhetőséget jelentettek, amely szolgáltatásmegtagadásos támadásokat segíthet elő.

Leírás

A sérülékenységet a sysarch(2) függvény tartalmazza, amely speciálisan szerkesztett paraméterek esetén kernelhibát idézhet elő.

A biztonsági hiba a helyi rendszerekből használható ki, távoli károkozásra közvetlenül nem alkalmas.

Megoldás

A javító patch telepítése.