Összefoglaló
A NetBSD olyan sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú helyi felhasználók rendszerinformációkat szerezhetnek meg.
Leírás
A sérülékenységet a CODA fájlrendszer kernel modulban előforduló előjel hiba okozza a ViceIoctl struktúra méret tagjainak kezelésekor. Ez kihasználható a kernel memória olvasására.
A sérülékenységet a NetBSD 2010. július 20-a előtti verzióiban jelentették.
Megoldás
Javítva a fejlesztői verzióban.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: ftp.netbsd.org
Egyéb referencia: www.vsecurity.com
SECUNIA 41166
CVE-2010-3014 - NVD CVE-2010-3014