SR10-127 FreeBSD - Sårbarhet i mbuf
En lokal sårbarhet har upptäckts i FreeBSD mbuf. Effektivt utnyttjande kan leda till förhöjande av privilegier.Problembeskrivning
CVE-referens: CVE-2010-2693
Orsaken till sårbarheten är att en "read-only"-flagga inte kopieras på ett korrekt sätt när mbuf-referenser dupliceras. Detta kan utnyttjas - av en lokal angripare genom systemanropet "sendfile(2)" - för att modifiera godtyckliga filer på det sårbara systemet.
Påverkade versioner
-
FreeBSD FreeBSD 7.0
-
FreeBSD FreeBSD 7.0 Release-P12
-
FreeBSD FreeBSD 7.0 STABLE
-
FreeBSD FreeBSD 7.1 Release-P5
-
FreeBSD FreeBSD 7.1 rc1
-
FreeBSD FreeBSD 7.1
-
FreeBSD FreeBSD 7.2 pre-Release
-
FreeBSD FreeBSD 7.2
-
FreeBSD FreeBSD 7.2 RC2
-
FreeBSD FreeBSD 7.2 Release P1
-
FreeBSD FreeBSD 7.2 Stable
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)