Een Poolse beveiligingsonderzoeker heeft een lek in FreeBSD ontdekt, waardoor een lokale gebruikers volledige controle over het systeem kan krijgen. De kwetsbaarheid in FreeBSD's kqueue notification interface werd ontdekt door Przemyslaw Frasunek en maakt het kinderspel voor een aanvaller om root rechten te krijgen. Die zou via een andere kwetsbaarheid of als legitieme gebruiker, lokale rechten kunnen krijgen, om die vervolgens te verhogen. Het lek, aanwezig in FreeBSD 6.0 t/m 6.4, werd op 29 augustus aan het ontwikkelteam gemeld. De waarschuwing zou volgens teamlid Robert Watson in het "moeras" van e-mails verloren zijn gegaan. Binnenkort zal er daarom een advisory verschijnen.
Deze posting is gelocked. Reageren is niet meer mogelijk.