FreeBSD – błąd w implementacji pamięci dzielonej
Wykryta została poważna luka w jądrze systemu FreeBSD.
Dotyczy ona funkcji shmat, stanowiącej część interfejsu pamięci dzielonej Systemu V.Skutkiem wykorzystania błędu może być uzyskanie dostępu do pamięci. Stwarza to możliwość przechwycenia wrażliwych informacji, obejście mechanizmów kontroli dostępu lub zwiększenie uprawnień.
W sieci pojawiły się już pierwsze exploity, opisujące sposób wykorzystania luki.
Administratorom systemów FreeBSD sugerujemy natychmiastowy upgrade jądra.
Dokładny opis luki znajdziesz na:
http://www.bsdguru.org/security/sec.php?blad=SA-04:01.mksnap_ffs
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:02.shmat.asc
Źródło: Cert.pl