nixp.ru v3.0

3 августа 2021,
вторник,
02:23:23 MSK

5 октября 2004, 17:58

Уязвимость в FreeBSD: SA-04:15.syscons

Команда разработчиков FreeBSD выпустила бюллетень по безопасности FreeBSD-SA-04:15.syscons, в котором описано существование локальной уязвимости в syscons(4) — консольном драйвере этой ОС. Этот драйвер обеспечивает доступ к виртуальным терминалам (перебираются Alt+FN). В функции CONS_SCRSHOT ioctl(2) обнаружена ошибка разбора входных данных, в результате которой (задав отрицательное или очень большое значение текущих координат) можно привести систему в нестабильное состояние. Таким образом, можно получить доступ к важной системной информации ядра (в том числе, в некоторых случаях, прочесть введенные пароли), а также к повышению локальных полномочий. Кроме того, указыается, что использовать уязвимость может только пользователь, получивший физический доступ к локальной консоли (к файлам /dev/tty*). Уязвимость обнаружена в версиях FreeBSD 5.x: RELEASE, RELENG и BETA. Патч выпущен.

Подробности >>

Постоянная ссылка к новости: http://www.nixp.ru/news/4627.html. fly4life по материалам uinc.ru.

fb twitter vk