OpenBSDrtlabel_id2name()地方拒绝执行服务漏洞

OpenBSDrtlabel_id2name()地方拒绝执行服务漏洞
审查:受影响系统
OpenBSD OpenBSD 4.2

描述:
OpenBSD是一个开放源代码的类UNIX操作系统。

的rtlabel_id2name()调用ifconfig rtlabel在OpenBSD不正确验证返回值。如果没有分配的标记或ID无效,rtlabel_id2name可以返回空。本地攻击者可以发送不分配

受影响的系统:
OpenBSD OpenBSD 4.2

描述:
OpenBSD是一个开放源代码的类UNIX操作系统

的rtlabel_id2name()调用ifconfig rtlabel在OpenBSD不正确验证返回值。如果没有分配的标记或ID无效,rtlabel_id2name可以返回空。本地攻击者可以利用siocgifrtlabel ioctl在不指定路由标记接口使内核忙。

厂商补丁:
目前,供应商已经发布了一个升级补丁来解决安全问题。请下载到供应商主页。

FTP: / / FTP。OpenBSD。org / / /酒吧OpenBSD补丁 / 4.2 / / 005_ifrtlabel.patch
免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
相关文章
返回顶部