image

FreeBSD mist local root exploit in moeras van e-mails

dinsdag 15 september 2009, 10:02 door Redactie, 3 reacties

Een Poolse beveiligingsonderzoeker heeft een lek in FreeBSD ontdekt, waardoor een lokale gebruikers volledige controle over het systeem kan krijgen. De kwetsbaarheid in FreeBSD's kqueue notification interface werd ontdekt door Przemyslaw Frasunek en maakt het kinderspel voor een aanvaller om root rechten te krijgen. Die zou via een andere kwetsbaarheid of als legitieme gebruiker, lokale rechten kunnen krijgen, om die vervolgens te verhogen. Het lek, aanwezig in FreeBSD 6.0 t/m 6.4, werd op 29 augustus aan het ontwikkelteam gemeld. De waarschuwing zou volgens teamlid Robert Watson in het "moeras" van e-mails verloren zijn gegaan. Binnenkort zal er daarom een advisory verschijnen.

Reacties (3)
15-09-2009, 11:48 door Anoniem
Da's handig SirDice ;-)
15-09-2009, 12:34 door Anoniem
Ook FreeBSD 7.2

http://www.vimeo.com/6580991
17-09-2009, 21:01 door SirDice
Door Anoniem: Da's handig SirDice ;-)
Da's inderdaad niet zo netjes :(
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.