|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Dmitry Tcvetcov 2:5004/84 03 Oct 2003 20:17:44 To : All Subject : 4.9 --------------------------------------------------------------------------------
Это будет в 4.9 или пофиксят?
Пара серьезных уязвимостей в FreeBSD
dl // 03.10.03 13:36
Обе способны привести к system panic, либо к повышению локальным пользователем
своего уровня доступа.
В первом случае из-за пропуска вызова fdrop поисходит неправильный подсчет
значения счетчика ссылок. Во втором - в реализации procfs обнаружилось несколько
мест работы со смещением uio->uio_offset без должных проверок, что приводит к
проблемам при попадании в него отрицательных или слишком больших значений.
Источник: Pine Digital Security Advisory 20030991, 20030902
С уважением, Dmitry Tcvetcov.
---
* Origin: -= Abbey Road =- (2:5004/84)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/18503f7d771d.html, оценка из 5, голосов 10
|