CERT-FI haavoittuvuustiedote 119/2009
1.12.2009
FreeBSD-käyttöjärjestelmässä pääkäyttäjän oikeudet mahdollistava haavoittuvuus
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- paikallisesti
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- käyttövaltuuksien laajentaminen
- tietojen muokkaaminen
- luottamuksellisen tiedon hankkiminen
- palvelunestohyökkäys
- suojauksen ohittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Full Disclosure -postituslistalla on julkaistu hyväksikäyttömenetelmä haavoittuvuuteen, joka mahdollistaa pääkäyttäjän oikeuksien hankkimisen FreeBSD-käyttöjärjestelmässä.
HAAVOITTUVAT OHJELMISTOT:
Ainakin seuraavat käyttöjärjestelmän versiot ovat haavoittuvia:
Versiot 4.9 ja 6.3 eivät todennäköisesti ole haavoittuvia.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Korjauspäivitys on saatavilla. Ohjelmistovalmistaja on ilmoittanut julkaisevansa lisätietoja haavoittuvuudesta keskiviikkona 2.12.
LISÄTIETOA:
PÄIVITYSHISTORIA:
1.12.2009, kello 11.18: Julkaistu
1.12.2009, kello 12.48: Lisäty tieto ohjelmistopäivityksestä.
| Sivua päivitetty 01.12.2009 |
|
 |
Tulostusversio |