Опасная локальная уязвимость в реализации mmap из состава FreeBSD 9
Ошибка связана с отсутствием должных проверок доступа при трассировке приложений. В частности, процесс осуществляющий трассировку (например, отладчик) может получить права доступа к областям памяти трассируемого процесса, к которым у самого трассируемого процесса нет доступа (например, используя mmap для доступного только на чтение файла, можно получить доступ на запись к связанным с данным файлом областям памяти). Всем пользователям FreeBSD 9.x рекомендуется как можно скорее произвести обновление системы до 9.1-RELEASE-p4 или 9.1-STABLE.
Дополнение: доступен эксплоит для проверки системы на наличие уязвимости.
Источник: http://www.opennet.ru/opennews/art.shtml?num=37206
|
0 | Tweet | Нравится |
|