nixp.ru v3.0

22 января 2021,
пятница,
02:16:16 MSK

9 февраля 2004, 20:13

Целочисленное переполнение буфера в функции shmat() в *BSD

Целочисленное переполнение буфера обнаружено в функции shmat() в FreeBSD, NetBSD, и OpenBSD. Локальный пользователь может получить поднятые привилегии на целевой системе.

Локальный пользователь может создать общежоступный сегмент памяти, используя shmget(2), и затем создать два отдельных отображения в двух различных местоположениях, используя shmat(2). Затем локальный пользователь может выполнить большое количество некорректных запросов к shmat(2) и затем удалить одно отображение, используя shmdt(2), чтобы вызвать исключение. Затем, чтобы получить поднятые привилегии, программа с set user id (setuid) привилегиями может быть выполнена, чтобы многократно использовать неправильно освобожденную память и записать произвольный код в стек.

Постоянная ссылка к новости: http://www.nixp.ru/news/3315.html. fly4life по материалам securitylab.ru.

fb twitter vk