FreeBSD UNIX域套接字处理特权提升漏洞

漏洞起因
设计错误
危险等级

 
影响系统
FreeBSD 7.1
FreeBSD 8.1
 
不受影响系统
 
危害
本地攻击者可以利用漏洞提升特权。
 
攻击所需条件
攻击者必须访问FreeBSD。
 
漏洞信息
FreeBSD是一款基于BSD的开源操作系统。
当处理套接字长度时"uipc_bind()"函数(sys/kern/uipc_usrreq.c) 存在一个边界错误,可被利用触发缓冲区溢出。
成功利用漏洞允许以"root"特权执行任意代码。
 
测试方法
 
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://security.freebsd.org/advisories/FreeBSD-SA-11:05.unix.asc
 
漏洞提供者
Mateusz Guzik.

发表评论?

0 条评论。

发表评论