Ma két FreeBSD sebezhetőségekkel foglalkozó levél is érkezett a Full-Disclosure listára:
Przemyslaw Frasunek NULL-pointer dereferenciát okozó hibát fedezett fel az operációs rendszer régebbi, 7.0-7.2 és 8.0 változataiban, a fájlrendszerek pseudofs attributumának kezelésében. A probléma egy pseudofs attributummal rendelkező fájlrendszerre kiadott extattr_get_attribute() hívás során jelentkezhet a pfs_unlock() és psf_attr() metódusok helytelen hívása miatt. A hibát javították a FreeBSD legújabb változataiban, a bugot viszont nem értékelték biztonsági hibaként. Przemyslaw ugyanakkor ígérete szerint két hét múlva ki fog adni egy erre a problémára építő, helyi jogosultságkiterjesztésre alkalmas exploitot.
Maksymillian Arciemowicz egy helyi DoS támadásra alkalmas, versenyhelyzetből adódó problémát fedezett fel a vm.pmap kernelparaméter(-struktúra) kezelésében. A hiba kihasználásához több felhasználóval kell nagy számú folyamatot elindítani, így átléphető a kernel számára beállított maximális folyamatszám. A probléma a legfrissebb kiadásokat (is?) érinti.
synapse · http://www.synsecblog.com 2010.09.09. 10:57:31
sghctoma · http://sghctoma.extra.hu 2010.09.09. 11:43:59