Информационная безопасность
[RU] switch to
English Version



См. так же
  FREEBSD : FreeBSD 9.0
  FREEBSD : FreeBSD 8.2
  FREEBSD : FreeBSD 7.4
  FREEBSD : FreeBSD 8.1
  FREEBSD : FreeBSD 7.3
  FREEBSD : FreeBSD 8.0
  FREEBSD : FreeBSD 7.2
  FREEBSD : FreeBSD7.0
  FREEBSD : FreeBSD 6.4
  FREEBSD : FreeBSD 7.1
  FREEBSD : FreeBSD 6.3
  FREEBSD : FreeBSD 6.2
  FREEBSD : FreeBSD 7.0
  FREEBSD : FreeBSD 6.0
  FREEBSD : FreeBSD 4.11
Название:FREEBSD : FreeBSD 5.5

 Повышение привилегий через sendfile() в FreeBSD
document Системный вызов позволяет доступ на чтение к файлам, доступным только на запись.
 Перехват pty в FreeBSD
document script использует openpty, что позволяет перехват терминала, ptsname некорректно определяет имя устройства.
6!Проблема с генератором псевдо-случайных чисел в FreeBSD
document При определенных условиях, одна и та же последовательность может быть воспроизведена дважды.
 Многочисленные уязвимости в библиотеке libarchive (multiple bugs)
document Повреждения памяти, переполнение буфера, обращение по нулевому указателю.
6!Усилитель трафика IPv6 в BSD-сиcтемах и Linux
document Заголовок routing header позволяет передать один и тот же пакет много раз по одному и тому же линку.
 Проблемы символьных линков в jail rc.d в FreeBSD (symboli links)
document Многочисленные условия позволяют записать файлами за пределами ограниченной среды, например через символьный линк /var/log/console.log внутри ограниченной среды.
6!Целочисленное переполнение в IOCTL FireWire различных BSD-систем.
дополнено с 16 ноября 2006 г.
document Отрицательный параметр IOCTL позволяет получить доступ на чтение к памяти ядра.
 Целочисленные переполнения в FreeBSD (integer overflow)
document Переполнения целого типа и проблема знаково-беззнаковых преобразований в i386_set_ldt().
 Переполнение буфера в sppp под FreeBSD (buffer overflow)
дополнено с 24 августа 2006 г.
document Переполнение буфера при разборе опции LCP синхронного PPP.
6!Выход за пределы Chroot через SMBFS/CIFSFS в ядрах Linux и FreeBSD (protection bypass)
дополнено с 28 апреля 2006 г.
document Возможен выход за пределы корневого каталога chroot.
6!Обход ограничений на доступ к NIS ypserv под FreeBSD (protection bypass)
document Не работают ограничения на доступ через securenets.
9!Кратковременные условия в Sendmail (race conditions)
дополнено с 22 марта 2006 г.
document Кратковременные условия при обработке сигналов (используется setjmp/longjmp) дают возможность удаленного выполнения кода.
6!Атака повторного воспроизведения (replay-атака) IPSec в FreeBSD (replay attack)
document При использовании fast_ipsec не увеличивается порядковый номер пакета, что позволяет повторить пакет.
6!Повышение привилегий через систему генерации одноразовых паролей opie (privilege escalation)
document При определенных условиях пользователь может быть аутентифицирован как root, не являсь таковым.
                    

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server