CH azonosító
CH-5640Angol cím
FreeBSD UNIX Domain Socket Handling Privilege Escalation VulnerabilityFelfedezés dátuma
2011.09.27.Súlyosság
AlacsonyÖsszefoglaló
A FreeBSD sérülékenységét jelentették, melyet rosszindulatú helyi felhasználók kihasználhatnak emelt szintű jogosultság megszerzésére.
Leírás
A sérülékenységet a “uipc_bind()” függvény (sys/kern/uipc_usrreq.c) csatlakozó hosszak kezelésekor fellépő határhibája okozza. Ez kihasználható puffer túlcsordulás okozására.
A sérülékenység sikeres kihasználása tetszőleges kód “root” jogosultsággal történő lefuttatását teszi lehetővé.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: security.freebsd.org
SECUNIA 46202