教程中国
PHOTOSHOP CS9.0中文版 MAYA 8.5 FOR WINDOWS Corel Painter v9.0 Flash MX2004 中文版 Illustrator cs2 中文版
VC++6.0含sp6 中英文版 VB6.0 +sp6 简体中文版 Borland Delphi 7汉化版 MSDN for vb6.0中文版 Visual Studio 2005简体
教程中国下属 文件存储共享专家BIBIDU.COM 提供大型软件,教材,源码,电影,音乐,图书等下载 更多精品请点此进入
  您目前所在位置: 教程中国 >> 安全专栏 >> 漏洞公告 >> NetBSDcompat内核崩溃或权限提升 RSS订阅
NetBSDcompat内核崩溃或权限提升
教程(视频,书籍)下载:  ASP.NET AutoCAD 数据库 C# ASP java photoshop 网页设计 delphi 3dmax Flash C++ VB 张孝祥 实例   更多请进入BIBIDU搜索
IT搜索引擎   
受影响系统:

NetBSD NetBSD 1.6.2
NetBSD NetBSD 1.6.1
NetBSD NetBSD 1.6
NetBSD NetBSD 1.5.3
NetBSD NetBSD 1.5.2
NetBSD NetBSD 1.5.1
NetBSD NetBSD 1.5

详细描述:

NetBSD是一款免费开放源代码的UNIX性质的操作系统。

NetBSD的compat函数不正确过滤用户提供的数据,本地攻击者可以利用这个漏洞进行特权提升或对内核进行拒绝服务攻击。

compat子系统/usr/src/sys/compat/*,允许NetBSD用户运行其他操作系统编译的程序。在执行内核系统调用前不正确过滤用户提供的数据,多个函数没有正确验证信号数字,本地用户可能传递一个超大的信号值给部分内核系统调用而导致内核崩溃。另外还存在多个缓冲区溢出,其中一个可导致本地用户获得root用户权限。

补丁下载:

http://www.NetBSD.org/

   

来源:upschool.com.cn
作者:
关键字:
发表日期:2007-2-6 19:55:09

网页显示有限 阅读全文请下载本文完整版WORD文档

上一篇:Linux函数存在本地拒绝服务漏洞   下一篇:Linux AMD64/EM64T限制特权提升


本文的相类似文章
网友评论 查看本文全部评论
笔 名: *
评 论:
最多500字。当前字数:0
联系方式:
验证码:
在学习中进步 在进步中成长 教程中国相随您的成长之路
华腾联合科技股份有限公司版权所有
广告联系:Rosibo@163.com