URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 55771
[ Назад ]

Исходное сообщение
"Три уязвимости во FreeBSD: pipe, IPv6 и ntpd"

Отправлено opennews , 11-Июн-09 14:10 
В базовой поставке FreeBSD 6.x и 7.x обнаружены три уязвимости:


-  В реализации неименованных каналов (pipe) FreeBSD найдено целочисленное переполнение (http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe...), которое может быть использовано локальным злоумышленником для чтения содержимого области памяти ядра или других процессов, что может быть использовано для чтения прокэшированных в памяти паролей или ключей шифрования;


-  Отсутствие проверки полномочий пользователя в реализации функции SIOCSIFINFO_IN6 в ioctl интерфейсе, используемом для управления IPv6 стеком, любой непривилегированный локальный пользователь или пользователь из jail-окружения может (http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6...) изменить значение MTU для сетевого интерфейса и заблокировать его работу. Проблема проявляется только для IPv6, работу IPv4 параметров интерфейса проблема не затрагивает;

-  Уязвимость (http://security.freebsd.org/advisories/FreeBSD-SA-09:11.nt...

URL: http://www.freebsd.org/security/advisories.html
Новость: http://www.opennet.me/opennews/art.shtml?num=22111


Содержание

Сообщения в этом обсуждении
"Три уязвимости во FreeBSD: pipe, IPv6 и ntpd"
Отправлено iZEN , 11-Июн-09 14:10 
Вот поэтому нужно использовать -STABLE.
-RELEASE -- для недалёких.

"Три уязвимости во FreeBSD: pipe, IPv6 и ntpd"
Отправлено RedRat , 11-Июн-09 15:04 
s\STABLE\SECURITY\g

"Три уязвимости во FreeBSD: pipe, IPv6 и ntpd"
Отправлено Осторожный , 11-Июн-09 15:06 
Это почему ?
В stable те же самые баги.


"Три уязвимости во FreeBSD: pipe, IPv6 и ntpd"
Отправлено iZEN , 11-Июн-09 15:32 
>В stable те же самые баги.

В -STABLE ещё неизвестные баги. ;)


"Три уязвимости во FreeBSD: pipe, IPv6 и ntpd"
Отправлено Осторожный , 11-Июн-09 19:03 
Не только - в stable бывают исправлены баги, которые есть в релизе.

"Три уязвимости во FreeBSD: pipe, IPv6 и ntpd"
Отправлено crumb , 11-Июн-09 16:43 

# csup /etv/cvs.RELENG_7_1
Connected to 77.88.19.75
Updating collection src-sys/cvs
Checkout src/sys/conf/newvers.sh
Edit src/sys/kern/kern_environment.c
Edit src/sys/kern/kern_time.c
Edit src/sys/kern/sys_pipe.c
Edit src/sys/netinet6/in6.c
Finished successfully
#


"Три уязвимости во FreeBSD: pipe, IPv6 и ntpd"
Отправлено Осторожный , 11-Июн-09 19:04 
А почему не RELENG_7_2 ???