Документация по ОС FreeBSD Среда, 08.01.2025, 22:58
Приветствую Вас Гость | RSS
Меню сайта
links

Главная » 2008 » Февраль » 16 » Обход прав доступа к файлу при помощи функции sendfile во FreeBSD
Обход прав доступа к файлу при помощи функции sendfile во FreeBSD
07:27

Во всех поддерживаемых версиях FreeBSD обнаружена уязвимость, позволяющая, используя системный вызов sendfile, получить содержимое файла, права доступа которого явным образом запрещают чтение, но не запрещают запись в файл.

Опасность проблемы смягчает то, что наличие у файла установленных прав доступа только на запись является неотъемлемым условием проявления уязвимости, а такие конфигурации встречаются не часто.

Кроме того, сообщается о второй уязвимости, которой подвержена только 5 ветка FreeBSD (поддерживаемый релиз FreeBSD 5.5): возможность вызова падения системы (panic) через отправку некорректного IPv6 пакета, при сборке ядра с поддержкой IPsec и IPv6.

Новость взята с сайта http://www.opennet.ru/opennews/art.shtml?num=14216
Просмотров: 653 | Добавил: oleg | Рейтинг: 0.0/0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа

Календарь новостей
«  Февраль 2008  »
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
2526272829

Поиск

Друзья сайта

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Copyright MyCorp © 2025