FreeBSD – błąd w implementacji pamięci dzielonej

Wykryta została poważna luka w jądrze systemu FreeBSD.
Dotyczy ona funkcji shmat, stanowiącej część interfejsu pamięci dzielonej Systemu V.Skutkiem wykorzystania błędu może być uzyskanie dostępu do pamięci. Stwarza to możliwość przechwycenia wrażliwych informacji, obejście mechanizmów kontroli dostępu lub zwiększenie uprawnień.

W sieci pojawiły się już pierwsze exploity, opisujące sposób wykorzystania luki.

Administratorom systemów FreeBSD sugerujemy natychmiastowy upgrade jądra.

Dokładny opis luki znajdziesz na:

http://www.bsdguru.org/security/sec.php?blad=SA-04:01.mksnap_ffs

ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:02.shmat.asc
Źródło: Cert.pl