CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

15/06/2012

Escalada de privilegis en FreeBSD 64-bit

Un atacant amb privilegis d’usuari podria aprofitar una vulnerabilitat en el nucli per a obtindre permisos de root.

Risc: Mitjà

La vulnerabilitat ha sigut reportada en FreeBSD, pot ser explotada per usuaris locals per a escalar privilegis.

La vulnerabilitat es deu a una revisió insuficient al tornar d’una crida al sistema i pot ser explotada per a executar codi. 

Sistemes Afectats:

FreeBSD 8.1

Referències:

CVE-2012-0217

Solució:

FreeBSD disposa d’una actualització i un pegat per a esta vulnerabilitat.

Notes:

FreeBSD-SA-12:04.sysret
http://security.freebsd.org/advisories/FreeBSD-SA-12:04.sysret.asc

Font: CCN-CERT

CSIRT-CV