FreeBSD-SA- 04:15.syscons

Címkék

A FreeBSD 5.x rendszereken elő lehet idézni, hogy a CONS_SCRSHOT ioctl a kernel memória bizonyos területével térjen vissza. Ez a memória terület tartalmazhat olyan érzékeny adatokat, mint például file cache vagy terminál puffer részek. Ezek az infók közvetlenül felhasználhatók privilégium-szint emelésre (például a terminál pufferből kinyerhető a felhasználó által korábban beütött jelszó).Téma: Boundary checking errors in syscons

Kategória: core

Modul: sys_dev_syscons

Bejelentve: 2004-10-04

Közreműködők: Christer Oberg

Érintett verziók: FreeBSD 5.x kiadások

Javítva: 2004-09-30 17:49:15 UTC (RELENG_5, 5.3-BETA6)

2004-10-04 17:04:25 UTC (RELENG_5_2, 5.2.1-RELEASE-p11)

CVE név: CAN-2004-0919

FreeBSD specifikus: IGEN

Bővebben a hibajegyben itt.

Hozzászólások