a “local root” exploit on FreeBSD

FreeBSD 7.1-RELEASE、FreeBSD 8.0-RELEASEにて動作する、ローカルroot権限で実行可能なexploit codeがFull-Disclosureメーリングリストに投げられた模様。ゼロデイらしい。現時点でpatchは暫定的なものらしい。

■ANNOUNCE: [FreeBSD-Announce] Upcoming FreeBSD Security Advisory
http://home.jp.freebsd.org/cgi-bin/showmail/announce-jp/1651

■FreeBSDにゼロディ攻撃、異例の緊急一時パッチ
http://journal.mycom.co.jp/news/2009/12/01/045/?rt=na

■FreeBSD ‘execl()’ Local Privilege Escalation Vulnerability
http://www.securityfocus.com/bid/37154/info

7、8系が対象な模様。

FreeBSD FreeBSD 8.0-STABLE
FreeBSD FreeBSD 8.0-RELEASE
FreeBSD FreeBSD 7.2-STABLE
FreeBSD FreeBSD 7.2-RELEASE-p4
FreeBSD FreeBSD 7.2-RELEASE-p1
FreeBSD FreeBSD 7.2-RC2
FreeBSD FreeBSD 7.2-PRERELEASE
FreeBSD FreeBSD 7.1-STABLE
FreeBSD FreeBSD 7.1-RELEASE-p6
FreeBSD FreeBSD 7.1-RELEASE-p5
FreeBSD FreeBSD 7.1-RELEASE-p4
FreeBSD FreeBSD 7.1 -RELEASE-p2
FreeBSD FreeBSD 7.1 -RELEASE-p1
FreeBSD FreeBSD 7.1 -PRE-RELEASE

zura の紹介

Kernel Hackする時間と余裕をください。 小説を書く時間と余裕をください。
カテゴリー: Kernel, OS, セキュリティ   タグ: ,   この投稿のパーマリンク

コメントをどうぞ

メールアドレスが公開されることはありません。

次のHTML タグと属性が使えます: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>