1 dic 2009

Vulnerabilidad grave en FreeBSD 7.1 y 8.0

Existe un 'exploit' que afecta a FreeBSD 7.1 y al reciente FreeBSD 8 que permite que cualquier usuario local pueda ejecutar código arbitrario como 'root'. El parche ya esta disponible, se ha publicado con prisas en la lista freebsd-security-notifications por lo que no se recomienda su uso. El 'exploit' simplemente carga mediante LD_PRELOAD una libreria que ejecuta una 'shell' en un binario con el 'setugid'. De esta manera permite ejecutar la 'shell' como 'root'.

Fuente: Barrapunto

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!