Документация по ОС FreeBSD Суббота, 21.06.2025, 03:17
Приветствую Вас Гость | RSS
Меню сайта
links

Главная » 2010 » Май » 27
Во FreeBSD обнаружены три опасные уязвимости:
  • В коде NFS-клиента обнаружена уязвимость, позволяющая локальному злоумышленнику организовать выполнение кода в контексте ядра и получить привилегии суперпользователя. Для успешной эксплуатации уязвимости в системе должен быть активирован отключенный по умолчанию режим vfs.usermount, позволяющий обычным пользователям выполнять операции по монтированию разделов. Уязвимость вызвана ошибкой в коде проверки длины передаваемых при монтировании параметров. Проблеме подвержены все выпуски FreeBSD начиная с версии 7.2, в качестве временной меры достаточно запретить возможность монтирования непривилегированными пользователями (sysctl vfs.usermount=0).

    Разработчики отмечают, что даже после применения устраняющего уязвимость патча функции монтир ... Читать дальше »

Просмотров: 535 | Добавил: oleg | Дата: 27.05.2010 | Комментарии (0)

Две самые «современные» архитектуры (amd64 и sparc64) в OpenBSD были переведены на сборку посредством GCC 4, импортированного в OpenBSD несколькими месяцами ранее. Версия GCC 4.2.1 была выбрана, как и во FreeBSD, по лицензионным соображениям — это последний релиз, выпущенный под лицензией GPLv2.

Данному событию предшествовала долгая и кропотливая работа: в локальный инструментарий GCC 4 были импортированы специфичные для OpenBSD патчи (в основном направленные на ужесточение требований к коду и реализующие различного рода защитные механизмы) ... Читать дальше »

Просмотров: 487 | Добавил: oleg | Дата: 27.05.2010 | Комментарии (0)

Форма входа

Календарь новостей
«  Май 2010  »
Пн Вт Ср Чт Пт Сб Вс
     12
3456789
10111213141516
17181920212223
24252627282930
31

Поиск

Друзья сайта

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Copyright MyCorp © 2025