最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

FreeBSD openpty() pty處理多個(gè)本地信息泄露漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:02:37   作者:佚名   我要評論
受影響系統(tǒng): FreeBSD FreeBSD 7.0 FreeBSD FreeBSD 6.3 FreeBSD FreeBSD 6.2 FreeBSD FreeBSD 6.1 FreeBSD FreeBSD 5.5 FreeBSD FreeBSD 5.0 描述: FreeBSD就是一種運(yùn)行在Intel平臺上、可以自由使用的開放源碼Unix類系統(tǒng)。 FreeBSD在處理pty的
受影響系統(tǒng):
FreeBSD FreeBSD 7.0
FreeBSD FreeBSD 6.3
FreeBSD FreeBSD 6.2
FreeBSD FreeBSD 6.1
FreeBSD FreeBSD 5.5
FreeBSD FreeBSD 5.0 描述:
FreeBSD就是一種運(yùn)行在Intel平臺上、可以自由使用的開放源碼Unix類系統(tǒng)。 FreeBSD在處理pty的權(quán)限時(shí)存在漏洞,本地攻擊者可能利用此漏洞提升自己的權(quán)限。 FreeBSD的openpty()函數(shù)在為打開的偽終端設(shè)置權(quán)限時(shí)存在錯(cuò)誤,惡意的本地用戶可以通過執(zhí)行內(nèi)部調(diào)用了openpty()的程序從非 root用戶所打開的pty讀取文本;此外ptsname(3)函數(shù)錯(cuò)誤的從/dev中的設(shè)備節(jié)點(diǎn)名獲得了兩個(gè)字符,但沒有核實(shí)是否在操作調(diào)用用戶所擁有的有效pty。pt_chown使用了ptsname(3)的錯(cuò)誤結(jié)果將pty的所有權(quán)更改到調(diào)用pt_chown的用戶,這樣本地用戶就可以獲得正常情況下應(yīng)受限的所有權(quán)。 廠商補(bǔ)?。?br /> FreeBSD已經(jīng)為此發(fā)布了一個(gè)安全公告(FreeBSD-SA-08:01)以及相應(yīng)補(bǔ)丁:
FreeBSD-SA-08:01:pty snooping
鏈接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-08:01.pty.asc

相關(guān)文章

最新評論

道真| 双鸭山市| 阆中市| 玉林市| 芦山县| 黔江区| 施甸县| 德阳市| 内江市| 成武县| 长兴县| 扎鲁特旗| 朝阳区| 两当县| 梅州市| 武平县| 长子县| 凤山市| 沾益县| 瑞安市| 囊谦县| 肇庆市| 中方县| 长子县| 乐至县| 镶黄旗| 嵩明县| 姜堰市| 保山市| 保定市| 青海省| 瑞金市| 仁布县| 固阳县| 西华县| 延川县| 乌拉特前旗| 延边| 浮山县| 奉新县| 长沙市|