Информационная безопасность
[RU] switch to
English Version



См. так же
  FREEBSD : FreeBSD 9.0
  FREEBSD : FreeBSD 8.2
  FREEBSD : FreeBSD 7.4
  FREEBSD : FreeBSD 8.1
  FREEBSD : FreeBSD 7.3
  FREEBSD : FreeBSD 8.0
  FREEBSD : FreeBSD 7.2
  FREEBSD : FreeBSD7.0
  FREEBSD : FreeBSD 6.4
  FREEBSD : FreeBSD 7.1
  FREEBSD : FreeBSD 6.3
  FREEBSD : FreeBSD 6.2
  FREEBSD : FreeBSD 5.5
  FREEBSD : FreeBSD 6.0
  FREEBSD : FreeBSD 4.11
Название:FREEBSD : FreeBSD 7.0

 Повышение привилегий через setusercontext в BSD-системах
document Многие приложения некорректно работают при ограничениях установленных через setusercontext(), что приводит к различным уязвимостям.
7!Многочисленные уязвимости безопасности в FreeBSD
дополнено с 7 сентября 2008 г.
document Переполнение буфера в реализации системных вызовов mount / nmount. Повышение привилегий на amd64 через регистры процессора. ICMPv6 DoS.
 Утечка информации в db-функциях libc в FreeBSD
document При создании файла баз данных в него записываются неинициализированные фрагменты памяти.
7!Целочисленное переполнение в FreeBSD / Mac OS X
document Целочисленное переполнение в режиме ядра при работе с таймерами процесса.
9!Повышение привилегий через telnetd в FreeBSD
дополнено с 16 февраля 2009 г.
document При вызове login не проверяются переменные окружения, что позволяет манипулировать переменными LD_xxx для выполнения кода с привилегиями root. Для удаленной эксплуатации достаточно иметь возможность загрузить файл на уязвимую систему (через Web, FTP и т.д.)
 Проблема небезопасного fgets() во многих FTP-сервера.
дополнено с 30 сентября 2008 г.
document Возможно внедрить дополнительные команды в URL.
6!Криптографические проблемы с arc4random в FreeBSD
document В течении 5 минут после старта системы генерируются слабые псевдослучайные последовательности.
 Повышение привилегий через sendfile() в FreeBSD
document Системный вызов позволяет доступ на чтение к файлам, доступным только на запись.
6!Повреждение памяти в библиотеке libc FreeBSD / libbind
document Однобайтовое переполнение буфера в функции inet_network().
 Перехват pty в FreeBSD
document script использует openpty, что позволяет перехват терминала, ptsname некорректно определяет имя устройства.
6!Проблема с генератором псевдо-случайных чисел в FreeBSD
document При определенных условиях, одна и та же последовательность может быть воспроизведена дважды.
 Обход защиты Securelevel в BSD-системах (protection bypass)
дополнено с 9 января 2006 г.
document Можно замаскировать файл с флагом "immutable", подмонтировав другую файловую систему. Можно откатить системное время, установив его в максимальное значение.
                    

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server