CH azonosító
CH-5640Angol cím
FreeBSD UNIX Domain Socket Handling Privilege Escalation VulnerabilityFelfedezés dátuma
2011.09.27.Súlyosság
AlacsonyÖsszefoglaló
A FreeBSD sérülékenységét jelentették, melyet rosszindulatú helyi felhasználók kihasználhatnak emelt szintű jogosultság megszerzésére.
Leírás
A sérülékenységet a “uipc_bind()” függvény (sys/kern/uipc_usrreq.c) csatlakozó hosszak kezelésekor fellépő határhibája okozza. Ez kihasználható puffer túlcsordulás okozására.
A sérülékenység sikeres kihasználása tetszőleges kód “root” jogosultsággal történő lefuttatását teszi lehetővé.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: security.freebsd.org
SECUNIA 46202
