亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

FreeBSD openpty() pty處理多個本地信息泄露漏洞

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 20:02:37   作者:佚名   我要評論
受影響系統(tǒng): FreeBSD FreeBSD 7.0 FreeBSD FreeBSD 6.3 FreeBSD FreeBSD 6.2 FreeBSD FreeBSD 6.1 FreeBSD FreeBSD 5.5 FreeBSD FreeBSD 5.0 描述: FreeBSD就是一種運行在Intel平臺上、可以自由使用的開放源碼Unix類系統(tǒng)。 FreeBSD在處理pty的
受影響系統(tǒng):
FreeBSD FreeBSD 7.0
FreeBSD FreeBSD 6.3
FreeBSD FreeBSD 6.2
FreeBSD FreeBSD 6.1
FreeBSD FreeBSD 5.5
FreeBSD FreeBSD 5.0 描述:
FreeBSD就是一種運行在Intel平臺上、可以自由使用的開放源碼Unix類系統(tǒng)。 FreeBSD在處理pty的權(quán)限時存在漏洞,本地攻擊者可能利用此漏洞提升自己的權(quán)限。 FreeBSD的openpty()函數(shù)在為打開的偽終端設(shè)置權(quán)限時存在錯誤,惡意的本地用戶可以通過執(zhí)行內(nèi)部調(diào)用了openpty()的程序從非 root用戶所打開的pty讀取文本;此外ptsname(3)函數(shù)錯誤的從/dev中的設(shè)備節(jié)點名獲得了兩個字符,但沒有核實是否在操作調(diào)用用戶所擁有的有效pty。pt_chown使用了ptsname(3)的錯誤結(jié)果將pty的所有權(quán)更改到調(diào)用pt_chown的用戶,這樣本地用戶就可以獲得正常情況下應(yīng)受限的所有權(quán)。 廠商補?。?br /> FreeBSD已經(jīng)為此發(fā)布了一個安全公告(FreeBSD-SA-08:01)以及相應(yīng)補丁:
FreeBSD-SA-08:01:pty snooping
鏈接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-08:01.pty.asc

相關(guān)文章

最新評論