Локальная уязвимость в ОС FreeBSD

27/05/2004 13:18

Как сообщает команда разработчиков FreeBSD, обнаружена локальная уязвимость в ОС FreeBSD, которая может позволить пользователю, имеющему полномочия на чтение файла предотвратить его изменение. Уязвимость связана с системным вызовом msync(2), используемым приложениями, чтобы убедиться в том, что страница памяти помещена во постоянное место хранения (жёсткий диск). Ввиду программистской ошибки в ходе выполнения операции MS_INVALIDATE возможна ситуация, в которой содержимое файла в виртуальной памяти и на жёстком диске будут отличаться. Патчи для версий 4.8, 4.9, 4.10, 5.2 доступны.
Бюллетень