Pine Digital Security heeft twee lekken in FreeBSD gevonden. Het eerste lek betreft een integer overflow conditie die tot een denial of service aanval of privilege escalation kan leiden. Deze kwetsbaarheid is vergelijkbaar met het fpathconf lek en is aanwezig in alle 4.X versies sinds 4.3 (PINE-CERT-20030901). Het tweede lek betreft een integer overflow/underflow conditie die tot een een disclosure van het kernel geheugen kan leiden en is aanwezig in alle FreeBSD versies (PINE-CERT-20030902). FreeBSD heeft haar CVS repositories geupdate.
Deze posting is gelocked. Reageren is niet meer mogelijk.