欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

FreeBSD openpty() pty處理多個(gè)本地信息泄露漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:02:37   作者:佚名   我要評論
受影響系統(tǒng): FreeBSD FreeBSD 7.0 FreeBSD FreeBSD 6.3 FreeBSD FreeBSD 6.2 FreeBSD FreeBSD 6.1 FreeBSD FreeBSD 5.5 FreeBSD FreeBSD 5.0 描述: FreeBSD就是一種運(yùn)行在Intel平臺上、可以自由使用的開放源碼Unix類系統(tǒng)。 FreeBSD在處理pty的
受影響系統(tǒng):
FreeBSD FreeBSD 7.0
FreeBSD FreeBSD 6.3
FreeBSD FreeBSD 6.2
FreeBSD FreeBSD 6.1
FreeBSD FreeBSD 5.5
FreeBSD FreeBSD 5.0 描述:
FreeBSD就是一種運(yùn)行在Intel平臺上、可以自由使用的開放源碼Unix類系統(tǒng)。 FreeBSD在處理pty的權(quán)限時(shí)存在漏洞,本地攻擊者可能利用此漏洞提升自己的權(quán)限。 FreeBSD的openpty()函數(shù)在為打開的偽終端設(shè)置權(quán)限時(shí)存在錯(cuò)誤,惡意的本地用戶可以通過執(zhí)行內(nèi)部調(diào)用了openpty()的程序從非 root用戶所打開的pty讀取文本;此外ptsname(3)函數(shù)錯(cuò)誤的從/dev中的設(shè)備節(jié)點(diǎn)名獲得了兩個(gè)字符,但沒有核實(shí)是否在操作調(diào)用用戶所擁有的有效pty。pt_chown使用了ptsname(3)的錯(cuò)誤結(jié)果將pty的所有權(quán)更改到調(diào)用pt_chown的用戶,這樣本地用戶就可以獲得正常情況下應(yīng)受限的所有權(quán)。 廠商補(bǔ)?。?br /> FreeBSD已經(jīng)為此發(fā)布了一個(gè)安全公告(FreeBSD-SA-08:01)以及相應(yīng)補(bǔ)丁:
FreeBSD-SA-08:01:pty snooping
鏈接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-08:01.pty.asc

相關(guān)文章

最新評論