int(6328)

Vulnerability Bulletins


Escalada de privilegios en FreeBSD 64-bit.

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software FreeBSD 8.1

Description

La vulnerabilidad ha sido reportada en FreeBSD, puede ser explotada por usuarios locales para escalar privilegios.

La vulnerabilidad se debe a un chequeo insuficiente al regresar de una llamada al sistema y puede ser explotada para ejecutar código con privilegios de kernel.

Solution

FreeBSD dispone de una actualización y un parche para dicha vulnerabilidad.

Standar resources

Property Value
CVE CVE-2012-0217
BID

Other resources

FreeBSD-SA-12:04.sysret
http://security.freebsd.org/advisories/FreeBSD-SA-12:04.sysret.asc

Version history

Version Comments Date
1.0 Aviso emitido 2012-06-13