The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Во FreeBSD устранены локальные уязвимости в sendmsg и atkbd

18.05.2016 09:49

Разработчики FreeBSD устранили две уязвимости, позволяющие локальному непривилегированному пользователю потенциально выполнить свой код с правами ядра:

  • CVE-2016-1887 - уязвимость в коде обработки аргументов системного вызова sendmsg() позволяет перезаписать содержимое больших областей памяти ядра, что может быть использовано локальным злоумышленником для получения прав root. Проблема проявляется в ветке FreeBSD 10.x.
  • CVE-2016-1886 - уязвимость в драйвере клавиатуры atkbd, связанная с переполнением буфера при обработке вызовов ioctl. Локальный злоумышленник может организовать выполнение кода в контексте ядра, отправив специально оформленный ioctl для изменения раскладки клавиатуры (прототип эксплоита). Проблема проявляется во всех ветках FreeBSD. В качестве обходного пути блокирования уязвимости можно отключить изменение раскладки ("sysctl hw.kbd.keymap_restrict_change=4").


  1. Главная ссылка к новости (https://lists.freebsd.org/pipe...)
  2. OpenNews: Уязвимость во FreeBSD/amd64 9.3 и 10.1, позволяющая повысить привилегии в системе
  3. OpenNews: Уязвимость в утилите BSD patch и TCP-стеке FreeBSD
  4. OpenNews: В TCP-стеке FreeBSD устранена DoS-уязвимость
  5. OpenNews: Во FreeBSD устранены опасные уязвимости в реализации протокола SCTP
  6. OpenNews: Во FreeBSD устранены уязвимости в ftp, setlogin и sshd
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/44449-freebsd
Ключевые слова: freebsd
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (3) RSS
  • 1.1, КовёрСамолёт (?), 11:58, 18/05/2016 [ответить]  
  • +1 +/
    nginx - спонсор CVE-2016-1887
     
  • 1.5, Аноним (-), 13:25, 20/05/2016 [ответить]  
  • –1 +/
    И эти люди тролят линуксоидов...
     
     
  • 2.7, anonymous (??), 15:17, 21/05/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Это линуксойды тролят...
     

  • 1.6, ndm (?), 17:02, 20/05/2016 [ответить]  
  • +/
    Как страшно жить. И вот смысл после таких новостей пытаться делать из своего компа настоящую виртуальную крепость, если составляющие блоки буквально нашпигованы дырами? Пойди найди их все. Безопасность - миф.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру