Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Sårbarheter Särskilda råd SR10-127 FreeBSD - Sårbarhet i mbuf

Nyheter

Prenumerera på RSS/Atom
Mer...

SR10-127 FreeBSD - Sårbarhet i mbuf

En lokal sårbarhet har upptäckts i FreeBSD mbuf. Effektivt utnyttjande kan leda till förhöjande av privilegier.

Problembeskrivning

CVE-referens: CVE-2010-2693

Orsaken till sårbarheten är att en "read-only"-flagga inte kopieras på ett korrekt sätt när mbuf-referenser dupliceras. Detta kan utnyttjas - av en lokal angripare genom systemanropet "sendfile(2)" - för att modifiera godtyckliga filer på det sårbara systemet.

 

 

Påverkade versioner

  • FreeBSD FreeBSD 7.0
  • FreeBSD FreeBSD 7.0 Release-P12
  • FreeBSD FreeBSD 7.0 STABLE
  • FreeBSD FreeBSD 7.1 Release-P5
  • FreeBSD FreeBSD 7.1 rc1
  • FreeBSD FreeBSD 7.1
  • FreeBSD FreeBSD 7.2 pre-Release
  • FreeBSD FreeBSD 7.2
  • FreeBSD FreeBSD 7.2 RC2
  • FreeBSD FreeBSD 7.2 Release P1
  • FreeBSD FreeBSD 7.2 Stable

Mer information och programrättningar

Publicerad 2010-07-14 13:43