漏洞起因
设计错误
危险等级
低
影响系统
FreeBSD 7.1
FreeBSD 8.1
不受影响系统
危害
本地攻击者可以利用漏洞提升特权。
攻击所需条件
攻击者必须访问FreeBSD。
漏洞信息
FreeBSD是一款基于BSD的开源操作系统。
当处理套接字长度时"uipc_bind()"函数(sys/kern/uipc_usrreq.c) 存在一个边界错误,可被利用触发缓冲区溢出。
成功利用漏洞允许以"root"特权执行任意代码。
测试方法
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://security.freebsd.org/advisories/FreeBSD-SA-11:05.unix.asc
漏洞提供者
Mateusz Guzik.
0 条评论。