По сообщениям от Przemyslaw Frasunek, известного специалиста в сфере IT безопасности, найдена серьезная уязвимость в ядре операционной системы FreeBSD 6.x/7.x, она позволяет получить права root любому процесу.
Эта уязвимость найдена в интерфейсе уведомлений о событиях kqueue. Рабочий эксплойт позволяет запускать любой процесс с привилегиями root, разместив его в странице памяти с указателем на этот адрес — 0×0.
Информация об этой уязвимости была опубликована 29 Августа 2009 года, но была проигнорирована.
Учитывая, что в nginx недавно была обнаружена серьезная уязвимость, то комбинация этих двух уязвимостей может привести к большим проблемам.
Источник информации
В ядре FreeBSD 6 и 7 версий обнаружена критическая уязвимость | 0 Комментарии | Создать учётную запись
Следующие комментарии принадлежат тем, кто их опубликовал. Этот сайт не несёт ответственности за содержание комментариев.