BSD内核asynchronous I/O设备命令执行漏洞

漏洞信息详情

BSD内核asynchronous I/O设备命令执行漏洞

漏洞简介

4.4BSD内核的asynchronous I/O设备设置I/O通知接受者时不检查用户证书,本地用户可以利用该漏洞通过使用某些ioctl和fcntl请求将信号发送至任意进程的ID。

漏洞公告

参考网址

来源: XF
名称: openbsd-iosig(556)
链接:http://xforce.iss.net/static/556.php

来源: www.openbsd.com
链接:http://www.openbsd.com/advisories/signals.txt

来源: OSVDB
名称: 11062
链接:http://www.osvdb.org/11062

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享