Целочисленное переполнение буфера в функции shmat() в *BSD
Целочисленное переполнение буфера обнаружено в функции shmat() в FreeBSD, NetBSD, и OpenBSD. Локальный пользователь может получить поднятые привилегии на целевой системе.
Локальный пользователь может создать общежоступный сегмент памяти, используя shmget(2), и затем создать два отдельных отображения в двух различных местоположениях, используя shmat(2). Затем локальный пользователь может выполнить большое количество некорректных запросов к shmat(2) и затем удалить одно отображение, используя shmdt(2), чтобы вызвать исключение. Затем, чтобы получить поднятые привилегии, программа с set user id (setuid) привилегиями может быть выполнена, чтобы многократно использовать неправильно освобожденную память и записать произвольный код в стек.
Постоянная ссылка к новости: http://www.nixp.ru/news/3315.html. fly4life по материалам securitylab.ru.
Вышла новая OpenBSD 6.7 — файловая система FFS2 стала дефолтной для большинства платформ
OpenBSD начали портировать на PowerPC64 2
Lumina 1.4.0 — крупное обновление рабочей среды на базе Qt от TrueOS
GhostBSD 11.1 — обновлённая система на базе FreeBSD с MATE и Xfce для десктопов 1
В DragonFly BSD 5.0 появилась файловая система HAMMER2
OpenBSD 6.2: свободная ОС перешла на компилятор Clang 1
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1