FreeBSD kernel漏洞

漏洞信息详情

FreeBSD kernel漏洞

漏洞简介

FreeBSD kernel 4.6及之前版本在文件标识符0,1,2引用procfs或者linprocfs时,将这些描述符分配给/dev/null后就关闭文件这些描述符。本地用户可以利用该漏洞重用setuid或者setgid程序中的文件描述符来修改关键数据并获取特权。

漏洞公告

参考网址

来源: VULNWATCH
名称: 20020731 [VulnWatch] FreeBSD <=4.6 kernel problems, yet Linux and *BSD much better than Windows
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q3/0047.html

来源: FREEBSD
名称: FreeBSD-SA-02:23
链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-02:23.stdio.asc

来源: BUGTRAQ
名称: 20020819 Freebsd FD exploit
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=102979180524452&w=2

来源: groups.google.com
链接:http://groups.google.com/groups?hl=en&lr=&ie=UTF-8&oe=UTF-8&frame=right&th=d429cd2ef1d3a2b7&seekm=ai6c0q%242289%241%40FreeBSD.csie.NCTU.edu.tw#link16

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享