Уязвимость в FreeBSD

5/10/2004 13:01

Команда разработчиков FreeBSD выпустила бюллетень по безопасности FreeBSD-SA-04:15.syscons, в котором описано существование локальной уязвимости в syscons(4) - консольном драйвере этой ОС. Этот драйвер обеспечивает доступ к виртуальным терминалам (перебираются Alt+FN). В функции CONS_SCRSHOT ioctl(2) обнаружена ошибка разбора входных данных, в результате которой (задав отрицательное или очень большое значение текущих координат) можно привести систему в нестабильное состояние. В результате можно получить доступ к важной системной информации ядра (в том числе, в некоторых случаях, прочесть введённые пароли), а также к повышению локальных полномочий. Также указыается, что использовать уязвимость может только пользователь, получивший физический доступ к локальной консоли (к файлам /dev/tty*). Уязвимость обнаружена в версиях FreeBSD 5.x - RELEASE, RELENG и BETA-версиях. Патч выпущен.
Подробности