Информационная безопасность
[RU] switch to
English Version



См. так же
  FREEBSD : FreeBSD 8.1
  FREEBSD : FreeBSD 7.3
  FREEBSD : FreeBSD 8.0
  FREEBSD : FreeBSD 7.2
  FREEBSD : FreeBSD7.0
  FREEBSD : FreeBSD 6.4
  FREEBSD : FreeBSD 7.1
  FREEBSD : FreeBSD 6.2
  FREEBSD : FreeBSD 5.5
  FREEBSD : FreeBSD 7.0
Название:FREEBSD : FreeBSD 6.3

 Слабые разрешения в freebsd-update
document Для обновленных файлов всегда устанавливается разрешение на чтение.
7!Многочисленные уязвимости безопасности в FreeBSD
дополнено с 7 сентября 2008 г.
document Переполнение буфера в реализации системных вызовов mount / nmount. Повышение привилегий на amd64 через регистры процессора. ICMPv6 DoS.
 Утечка информации в FreeBSD
document Целочисленное переполнение при реализации механизма pipe'ов позволяет доступ к памяти другого процесса.
 Утечка информации в db-функциях libc в FreeBSD
document При создании файла баз данных в него записываются неинициализированные фрагменты памяти.
7!Повышение привилегий через protosw в ядрев FreeBSD
document Неинициализированные указатели при работе ссокетами bluetooth и netgraph.
6!Криптографические проблемы с arc4random в FreeBSD
document В течении 5 минут после старта системы генерируются слабые псевдослучайные последовательности.
6!Переполнение буфера в user-ppp *BSD-систем
document Переполнение буфера при разборе протокола PPP
 Повышение привилегий через sendfile() в FreeBSD
document Системный вызов позволяет доступ на чтение к файлам, доступным только на запись.
 Перехват pty в FreeBSD
document script использует openpty, что позволяет перехват терминала, ptsname некорректно определяет имя устройства.
6!Повреждение памяти в библиотеке libc FreeBSD / libbind
document Однобайтовое переполнение буфера в функции inet_network().
6!Проблема с генератором псевдо-случайных чисел в FreeBSD
document При определенных условиях, одна и та же последовательность может быть воспроизведена дважды.
                    

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 



Rating@Mail.ru