Целочисленное переполнение буфера в функции shmat() в *BSD
Целочисленное переполнение буфера обнаружено в функции shmat() в FreeBSD, NetBSD, и OpenBSD. Локальный пользователь может получить поднятые привилегии на целевой системе.
Локальный пользователь может создать общежоступный сегмент памяти, используя shmget(2), и затем создать два отдельных отображения в двух различных местоположениях, используя shmat(2). Затем локальный пользователь может выполнить большое количество некорректных запросов к shmat(2) и затем удалить одно отображение, используя shmdt(2), чтобы вызвать исключение. Затем, чтобы получить поднятые привилегии, программа с set user id (setuid) привилегиями может быть выполнена, чтобы многократно использовать неправильно освобожденную память и записать произвольный код в стек.
Постоянная ссылка к новости: http://www.nixp.ru/news/3315.html. fly4life по материалам securitylab.ru.
Вышла новая OpenBSD 6.7 — файловая система FFS2 стала дефолтной для большинства платформ
OpenBSD начали портировать на PowerPC64
2
Lumina 1.4.0 — крупное обновление рабочей среды на базе Qt от TrueOS
GhostBSD 11.1 — обновлённая система на базе FreeBSD с MATE и Xfce для десктопов 1
В DragonFly BSD 5.0 появилась файловая система HAMMER2
OpenBSD 6.2: свободная ОС перешла на компилятор Clang 1
Последние комментарии
-
fhunter, вчера в 9:23 → Математика в школе 17
-
fhunter, вчера в 9:22 → Как настроить чтоб работало две сетевые платы — две сети 3
-
fhunter, вчера в 9:22 → посоветуйте!!Как ой велосипед приобрести девушке? 10
-
rgo, 11 января в 10:28 → Как «замокать» файл для юниттеста в Python? 1
-
ilyas490, 8 декабря в 13:27 → Книги по Bash? 13
