Escalada de privilegios en FreeBSD 64-bit.
|
Vulnerability classification
|
|
Property |
Value |
|
Confidence level |
Oficial |
|
Impact |
Aumento de privilegios |
|
Dificulty |
Experto |
|
Required attacker level |
Acceso remoto con cuenta |
System information
|
|
Property |
Value |
|
Affected manufacturer |
GNU/Linux |
|
Affected software |
FreeBSD 8.1 |
Description
|
La vulnerabilidad ha sido reportada en FreeBSD, puede ser explotada por usuarios locales para escalar privilegios.
La vulnerabilidad se debe a un chequeo insuficiente al regresar de una llamada al sistema y puede ser explotada para ejecutar código con privilegios de kernel. |
Solution
|
|
FreeBSD dispone de una actualización y un parche para dicha vulnerabilidad. |
Standar resources
|
|
Property |
Value |
|
CVE |
CVE-2012-0217 |
|
BID |
|
Other resources
|
FreeBSD-SA-12:04.sysret
http://security.freebsd.org/advisories/FreeBSD-SA-12:04.sysret.asc |