Небезопасное создание временных файлов в редакторе ee в FreeBSD
Программа: FreeBSD 4.x, 5.x, 6.x
Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.
Уязвимость существует из-за того, что редактор "ee" создает небезопасным образом временные файлы во время проверки орфографии. Локальный пользователь может с помощью специально сформированный символической ссылки перезаписать произвольные файлы на системе с привилегиями пользователя, запустившего редактор.
Решение: Установите исправление с сайта производителя.
:zns2: производитель
Источник: www.securitylab.ru
Добавлено в [time]1137035991[/time]
Отказ в обслуживании в FreeBSD ipfw
Программа: FreeBSD 6.x
Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании МСЭ.
Уязвимость обнаружена в модуле "ipfw" при обработке IP фрагментов. Удаленный пользователь может послать ICMP IP фрагменты, отвечающие действиям "reset", "reject" или "unreach" и аварийно завершить работу межсетевого экрана.
Решение: Установите исправление с сайта производителя.
Patch for FreeBSD 6.0:
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/pa...6:04/ipfw.patch
:zns2: производители
Источник: www.securitylab.ru
Программа: FreeBSD 4.x, 5.x, 6.x
Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.
Уязвимость существует из-за того, что редактор "ee" создает небезопасным образом временные файлы во время проверки орфографии. Локальный пользователь может с помощью специально сформированный символической ссылки перезаписать произвольные файлы на системе с привилегиями пользователя, запустившего редактор.
Решение: Установите исправление с сайта производителя.
:zns2: производитель
Источник: www.securitylab.ru
Добавлено в [time]1137035991[/time]
Отказ в обслуживании в FreeBSD ipfw
Программа: FreeBSD 6.x
Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании МСЭ.
Уязвимость обнаружена в модуле "ipfw" при обработке IP фрагментов. Удаленный пользователь может послать ICMP IP фрагменты, отвечающие действиям "reset", "reject" или "unreach" и аварийно завершить работу межсетевого экрана.
Решение: Установите исправление с сайта производителя.
Patch for FreeBSD 6.0:
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/pa...6:04/ipfw.patch
:zns2: производители
Источник: www.securitylab.ru