|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Anatoliy Dmytriyev 2:5020/400 03 Oct 2003 20:44:58 To : Dmitry Tcvetcov Subject : Re: 4.9 -------------------------------------------------------------------------------- On Fri, 03 Oct 2003 19:17:44 +0400 Dmitry Tcvetcov <Dmitry.Tcvetcov@f84.n5004.z2.fidonet.org> wrote: > Пpиветствую тебя, All. > > Это будет в 4.9 или пофиксят? > > Пара серьезных уязвимостей в FreeBSD > dl // 03.10.03 13:36 > Обе способны привести к system panic, либо к повышению локальным > пользователемсвоего уровня доступа. > > В первом случае из-за пропуска вызова fdrop поисходит неправильный > подсчетзначения счетчика ссылок. Во втором - в реализации procfs > обнаружилосьнесколько > мест работы со смещением uio->uio_offset без должных проверок, что > приводит кпроблемам при попадании в него отрицательных или слишком > больших значений.Источник: Pine Digital Security Advisory 20030991, > 20030902 > если было в FreeBSD Security Advisory, то пофиксят -- Anatoliy Dmytriyev <tolid@plab.ku.dk> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5 * Origin: The Protein Laboratory, University of Copenhagen (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/4102259bf627.html, оценка из 5, голосов 10
|