Поиск:Программы:FreeBSD 5.5
новости
/
статьи
/
форум
/
программы
/
реклама
/
поиск
/
эксплоиты
[RU]
switch to
English
Version
См. так же
FREEBSD :
FreeBSD 9.0
FREEBSD :
FreeBSD 8.2
FREEBSD :
FreeBSD 7.4
FREEBSD :
FreeBSD 8.1
FREEBSD :
FreeBSD 7.3
FREEBSD :
FreeBSD 8.0
FREEBSD :
FreeBSD 7.2
FREEBSD :
FreeBSD7.0
FREEBSD :
FreeBSD 6.4
FREEBSD :
FreeBSD 7.1
FREEBSD :
FreeBSD 6.3
FREEBSD :
FreeBSD 6.2
FREEBSD :
FreeBSD 7.0
FREEBSD :
FreeBSD 6.0
FREEBSD :
FreeBSD 4.11
Название:
FREEBSD
: FreeBSD 5.5
Повышение привилегий через sendfile() в FreeBSD
Системный вызов позволяет доступ на чтение к файлам, доступным только на запись.
Перехват pty в FreeBSD
script использует openpty, что позволяет перехват терминала, ptsname некорректно определяет имя устройства.
6
!
Проблема с генератором псевдо-случайных чисел в FreeBSD
При определенных условиях, одна и та же последовательность может быть воспроизведена дважды.
Многочисленные уязвимости в библиотеке libarchive (multiple bugs)
Повреждения памяти, переполнение буфера, обращение по нулевому указателю.
6
!
Усилитель трафика IPv6 в BSD-сиcтемах и Linux
Заголовок routing header позволяет передать один и тот же пакет много раз по одному и тому же линку.
Проблемы символьных линков в jail rc.d в FreeBSD (symboli links)
Многочисленные условия позволяют записать файлами за пределами ограниченной среды, например через символьный линк /var/log/console.log внутри ограниченной среды.
6
!
Целочисленное переполнение в IOCTL FireWire различных BSD-систем.
дополнено с 16 ноября 2006 г.
Отрицательный параметр IOCTL позволяет получить доступ на чтение к памяти ядра.
Целочисленные переполнения в FreeBSD (integer overflow)
Переполнения целого типа и проблема знаково-беззнаковых преобразований в i386_set_ldt().
Переполнение буфера в sppp под FreeBSD (buffer overflow)
дополнено с 24 августа 2006 г.
Переполнение буфера при разборе опции LCP синхронного PPP.
6
!
Выход за пределы Chroot через SMBFS/CIFSFS в ядрах Linux и FreeBSD (protection bypass)
дополнено с 28 апреля 2006 г.
Возможен выход за пределы корневого каталога chroot.
6
!
Обход ограничений на доступ к NIS ypserv под FreeBSD (protection bypass)
Не работают ограничения на доступ через securenets.
9!
Кратковременные условия в Sendmail (race conditions)
дополнено с 22 марта 2006 г.
Кратковременные условия при обработке сигналов (используется setjmp/longjmp) дают возможность удаленного выполнения кода.
6
!
Атака повторного воспроизведения (replay-атака) IPSec в FreeBSD (replay attack)
При использовании fast_ipsec не увеличивается порядковый номер пакета, что позволяет повторить пакет.
6
!
Повышение привилегий через систему генерации одноразовых паролей opie (privilege escalation)
При определенных условиях пользователь может быть аутентифицирован как root, не являсь таковым.
О сайте
|
Условия использования
©
SecurityVulns
,
3APA3A
, Владимир Дубровин
Нижний Новгород
Enter your search terms
Web
securityvulns.ru
Submit search form
 
test server