Документация по ОС FreeBSD Суббота, 21.06.2025, 08:57
Приветствую Вас Гость | RSS
Меню сайта
links

Главная » 2009 » Декабрь » 5 » Во FreeBSD исправлены три уязвимости: freebsd-update, rtld и ssl
Во FreeBSD исправлены три уязвимости: freebsd-update, rtld и ssl
09:17
Разработчики FreeBSD выпустили официальное исправление для обнаруженной несколько дней назадуязвимости, позволяющей локальному непривилегированному злоумышленнику выполнить код с правами суперпользователя. В уведомлении подтверждена информация, что уязвимости подвержены только ветки FreeBSD 7.x и 8.x, для версий FreeBSD 4.x, 5.x и 6.x проблема не проявляется. Интересно, что в в устраняющем проблему патче устранена не причина, а следствие - введены дополнительные проверки в код rtld (run-time link-editor), но не исправлена некорректная работа функции очистки переменных окружения.

Кроме того, сообщается об исправлении двух менее опасных уязвимостей:

  • Некорректная установка прав доступа для файлов обновлений, загруженных во временную директорию (/var/db/freebsd-update) при проведения обновления с помощью утилиты freebsd-update. Проблема связана с тем, что локальный пользователь имеет возможность просмотреть содержимое устанавливаемых файлов, например, прочитать данные из резервной копии файла с паролями.
  • Во входящей в состав FreeBSD версии библиотеки openssl добавлен код отключающих возможность выполнения операций согласования для установленного соединения (renegotiation), что делает невозможным проведение атаки по подстановке данных в устанавливаемое между двумя точками защищенное соединение.
Источник: http://www.opennet.ru/opennews/art.shtml?num=24534
Просмотров: 391 | Добавил: oleg | Рейтинг: 0.0/0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа

Календарь новостей
«  Декабрь 2009  »
Пн Вт Ср Чт Пт Сб Вс
 123456
78910111213
14151617181920
21222324252627
28293031

Поиск

Друзья сайта

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Copyright MyCorp © 2025