NetBSD ``swapctl()'' DoS sebezhetőség

Címkék

Hogy ne csak a linuxosok érezzék kellemetlenül magukat...

Evgeny Demidov egy olyan hibát talált a NetBSD kernelben, amelyet a helyi felhasználó kihasználva teljesen ``összeomlaszthatja'' a kernelt.A crash-t a swapctl() rendszerhívásban levő egész (integer) kezelési hiba triggerelésével lehet előidézni. A hiba kihasználásval helyi DoS helyzetet lehet teremteni. Jelenleg nem ismert, hogy a hiba kihasználásával szert lehet-e tenni emelt privilégium szintre.

A hibára javítást itt találni.

Bővebben a Secunia lapján itt.