CH azonosító
CH-3828Angol cím
NetBSD Denial of Service and Privilege Escalation VulnerabilitiesFelfedezés dátuma
2010.10.20.Súlyosság
AlacsonyÖsszefoglaló
A NetBSD két sérülékenységét fedezték fel, amelyeket kihasználva helyi felhasználók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak, vagy emelt szintű jogosultságokat szerezhetnek.
Leírás
- A “larn” nevű játék nem megfelelően kezeli a SETGID jogosultságokat, amelyet kihasználva módosítható a “/var/games” könyvtár a “games” csoport jogosultságával.
- A netsmb fájlrendszer kernelmodulban lévő “SMBIOC_OPENSESSION” ioctl előjel hibáját kihasználva, a kernel nagy méretű memória puffereket oszt ki, felhasználva a teljes rendelkezésre álló memóriát.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: ftp.netbsd.org
Gyártói referencia: ftp.netbsd.org
SECUNIA 41892