Новость: Уязвимость в FreeBSD
(Категория: FreeBSD)
Добавил Roman I Khimov
Вторник, 05 Октябрь 2004, 18:50

Команда разработчиков FreeBSD выпустила бюллетень по безопасности FreeBSD-SA-04:15.syscons, в котором описано существование локальной уязвимости в syscons(4) — консольном драйвере этой ОС.

Этот драйвер обеспечивает доступ к виртуальным терминалам (перебираются Alt+FN). В функции CONS_SCRSHOT ioctl(2) обнаружена ошибка разбора входных данных, в результате которой (задав отрицательное или очень большое значение текущих координат) можно привести систему в нестабильное состояние. В результате можно получить доступ к важной системной информации ядра (в том числе, в некоторых случаях, прочесть введённые пароли), а также к повышению локальных полномочий. Также указыается, что использовать уязвимость может только пользователь, получивший физический доступ к локальной консоли (к файлам /dev/tty*). Уязвимость обнаружена в версиях FreeBSD 5.x — RELEASE, RELENG и BETA-версиях. Патч выпущен.
По материалам nixp.ru



Источник этой новости Центр информации по операционным системам
( http://www.osrc.info/news.php?extend.688 )