The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Во FreeBSD исправлены три уязвимости: freebsd-update, rtld и ssl

04.12.2009 16:57

Разработчики FreeBSD выпустили официальное исправление для обнаруженной несколько дней назад уязвимости, позволяющей локальному непривилегированному злоумышленнику выполнить код с правами суперпользователя. В уведомлении подтверждена информация, что уязвимости подвержены только ветки FreeBSD 7.x и 8.x, для версий FreeBSD 4.x, 5.x и 6.x проблема не проявляется. Интересно, что в в устраняющем проблему патче устранена не причина, а следствие - введены дополнительные проверки в код rtld (run-time link-editor), но не исправлена некорректная работа функции очистки переменных окружения.

Кроме того, сообщается об исправлении двух менее опасных уязвимостей:

  • Некорректная установка прав доступа для файлов обновлений, загруженных во временную директорию (/var/db/freebsd-update) при проведения обновления с помощью утилиты freebsd-update. Проблема связана с тем, что локальный пользователь имеет возможность просмотреть содержимое устанавливаемых файлов, например, прочитать данные из резервной копии файла с паролями.
  • Во входящей в состав FreeBSD версии библиотеки openssl добавлен код отключающих возможность выполнения операций согласования для установленного соединения (renegotiation), что делает невозможным проведение атаки по подстановке данных в устанавливаемое между двумя точками защищенное соединение.


  1. Главная ссылка к новости (http://security.freebsd.org/ad...)
  2. OpenNews: Во FreeBSD найдена локальная уязвимость, приводящая к повышению привилегий
  3. OpenNews: В протоколах SSL/TLS найдена критическая уязвимость
  4. OpenNews: Уязвимость браузеров при проверке SSL-сертификатов
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/24534-freebsd
Ключевые слова: freebsd, security
При перепечатке указание ссылки на opennet.ru обязательно


 Добавить комментарий
Имя:
E-Mail:
Текст:



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру