Security Lab

Целочисленное переполнение буфера в FreeBSD

Дата публикации:06.11.2006
Дата изменения:16.03.2007
Всего просмотров:3328
Опасность:
Низкая
Наличие исправления: Инстуркции по устранению
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: FreeBSD 6.x
Уязвимые версии: FreeBSD 6.1, возможно более ранние версии.

Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе и вызвать отказ в обслуживании.

Целочисленное переполнение буфера обнаружено в функциях "ffs_mountfs()" и "ffs_rdextattr()". Злоумышленник может смонтировать специально сформированный UFS образ и вызвать отказ в обслуживании или выполнить произвольный код на системе.

URL производителя: www.freebsd.org

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: FreeBSD 6.1 UFS filesystem ffs_mountfs() integer overflow