漏洞信息详情
FreeBSD kernel漏洞
- CNNVD编号:CNNVD-200208-047
- 危害等级: 高危
- CVE编号:
CVE-2002-0820
- 漏洞类型:
未知
- 发布时间:
2002-08-12
- 威胁类型:
本地
- 更新时间:
2010-12-02
- 厂 商:
freebsd - 漏洞来源:
-
漏洞简介
FreeBSD kernel 4.6及之前版本在文件标识符0,1,2引用procfs或者linprocfs时,将这些描述符分配给/dev/null后就关闭文件这些描述符。本地用户可以利用该漏洞重用setuid或者setgid程序中的文件描述符来修改关键数据并获取特权。
漏洞公告
参考网址
来源: VULNWATCH
名称: 20020731 [VulnWatch] FreeBSD <=4.6 kernel problems, yet Linux and *BSD much better than Windows
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q3/0047.html
来源: FREEBSD
名称: FreeBSD-SA-02:23
链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-02:23.stdio.asc
来源: BUGTRAQ
名称: 20020819 Freebsd FD exploit
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=102979180524452&w=2
来源: groups.google.com
链接:http://groups.google.com/groups?hl=en&lr=&ie=UTF-8&oe=UTF-8&frame=right&th=d429cd2ef1d3a2b7&seekm=ai6c0q%242289%241%40FreeBSD.csie.NCTU.edu.tw#link16