nixp.ru v3.0

28 декабря 2024,
суббота,
04:52:50 MSK

22 сентября 2004, 11:04

Уязвимость во FreeBSD

В вышедшем бюллетене FreeBSD-SA-04:14 описывается уязвимость в популярной в мире открытых систем службе CVS (Concurrent Versions System — позволяет оперативно отслеживать изменения в ПО и тут же обновлять это ПО). Новая версия устраняет около 7 уязвимостей, в числе которых: некорректная обработка вводимых данных при обработке «Entry», целочисленное переполнение при обработке команд «Max-dotdot», ошибки при обработке команд «Notify», уязвимость форматной строки в wrapper CVS. Также устранена уязвимость, о которой сообщила iDEFENSE; она связана с некорректной обработкой входных данных при задании путевого имени. При этом использовался недокументированный флаг, предназначенный для отладки программы.Последствия уязвимостей различны — получение критичных системных данных, DoS, возможность выполнения произвольного кода. Обновления для боевых версий FreeBSD выпущены.

Бюллетень >>

Постоянная ссылка к новости: http://www.nixp.ru/news/4548.html. fly4life по материалам uinc.ru.

fb twitter vk