Множественные уязвимости в FreeBSD 5.4, 6.0
Jakob Schlyter и Daniel Hartmeier сообщают об обнаружении уязвимости при работе кэша пакетного фильтра PF, возникающей в результате ситуации, когда один и тот же фрагмент пакета помещается в кэш дважды. Для использования уязвимости злоумышленнику необходимо послать специально сформированный пакет, который повлечет «отказ от обслуживания» (DoS). Возникновение уязвимости возможно только при включенной опции «scrub fragment crop» или «scrub fragment drop-ovl». Уязвимость обнаружена в FreeBSD версий 5.3, 5.4 и 6.0.
Xin LI и Karl Janmar сообщают об обнаружении локальной уязвимости в механизме работы ioctl, в результате чего при неполной инициализации стека памяти может возникнуть «утечка» памяти ядра в файл или буфер терминала, доступного для просмотра пользователем. Также к «утечке» памяти приводит и ошибка при вычисление размера буфера памяти. Уязвимость обнаружена в FreeBSD версий 5.4-STABLE и 6.0.
Разработчики ОС FreeBSD рекомендуют всем пользователям уязвимых систем установить выпущенные обновления безопасности, доступные на FTP-сервере проекта.
Подробности: «IP fragment handling panic in pf(4)»; «Local kernel memory disclosure».
Постоянная ссылка к новости: http://www.nixp.ru/news/7023.html. fly4life по материалам uinc.ru.
FreeBSD 10.4-RELEASE — первый релиз операционной системы с полной поддержкой eMMC 2 1
FreeBSD 11.1-RELEASE — свободная операционная система обновилась
FreeNAS 11.0 — новая версия системы на базе FreeBSD для сетевых хранилищ
NAS4Free 11 — новая версия дистрибутива для сетевых хранилищ на базе FreeBSD
FreeBSD 11.0-RELEASE — новая версия свободной ОС
Операционная система PC-BSD перешла в новую ОС — TrueOS 2
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1