- Proqramın adı: FreeBSD nfsclient-də əsassız kod/əmr icrası zəifliyi
- İstehsalçının veb səhifəsi:
- Təhlükə: Yüksək
-
Təsviri:
NFS client kodunda zəiflik aşkar edilmişdir ki, nüvənin və superuser üstünlüklərinin kontekstində kodun icrasını təşkil etmək üçün lokal hücum edənə imkan verir. Zəifliklərin müvəffəqiyyətli istismarı üçün sistemdə standart olaraq söndürülmüş vfs.usermount rejimi aktiv olmalıdır. Zəifliklər mount zamanı ötürülən məlumatın uzunluğun yoxlanılması kodunda mövcuddur. Zəifliklər FreeBSD 7.2 versiya-dan bəri bütün buraxılışlara təsirlidi.
-
Həlli:
Mevəqqəti olaraq vfs.usermoun rejimini söndürün (sysctl vfs.usermount = 0).
İstehsalçının vebsaytı ilə ən axırıncı versiyanı yükləyin.
# fetch http://security.FreeBSD.org/patches/SA-10:06/nfsclient.patch
# fetch http://security.FreeBSD.org/patches/SA-10:06/nfsclient.patch.asc
və ya
# freebsd-update fetch
# freebsd-update install
- Əlavə linklər: