OpenBSD biztonsági hibák

Címkék

Az OpenBSD csapat két biztonsági figyelmeztetőt adott ki a napokban. Az egyik hiba a Perl sprintf függvényében található puffer túlcsordulás, míg a másik hibát kihasználva a helyi támadó átverheti a a suid-es programokat.A hibákra kiadott patchek elérhetők az OpenBSD errata oldalán:

OpenBSD 3.8, OpenBSD 3.7

A Secunia az előbbi hibát a kevésbé kritikus, míg az utóbbit a közepesen kritikus kategóriába sorolta.

Hozzászólások

Hehe, OpenBSD Team is erőteljesen cheatel, hogy a bug statisztikájuk szebb legyen.

A suid-es programokkal kapcsolatos kernel patch mellé ügyesen beillesztettek egy userland (authpf) javítást is, amely egy suid-os alkalmazás és eddig 'elfelejtette' eldobni a jogait a megfelelő műveletek után. Gratula a proactive secure rendszer fejlesztőinek. ;P

anr: látod, ennyit érnek a statisztikák. Az MS is így csal persze, egy patchbe több javítást is tesznek, hogy a menedzserek amikor olvasgatják az IT-Bussiness újságukat, akkor azt láthassák, hogy mennyivel kevesebb hiba jött ki... ;)