Escalada de privilegios en FreeBSD 64-bit.
|
Clasificación de la vulnerabilidad
|
|
Propiedad |
Valor |
|
Nivel de Confianza |
Oficial |
|
Impacto |
Aumento de privilegios |
|
Dificultad |
Experto |
|
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
|
Propiedad |
Valor |
|
Fabricante afectado |
GNU/Linux |
|
Software afectado |
FreeBSD 8.1 |
Descripción
|
La vulnerabilidad ha sido reportada en FreeBSD, puede ser explotada por usuarios locales para escalar privilegios.
La vulnerabilidad se debe a un chequeo insuficiente al regresar de una llamada al sistema y puede ser explotada para ejecutar código con privilegios de kernel. |
Solución
|
|
FreeBSD dispone de una actualización y un parche para dicha vulnerabilidad. |
Identificadores estándar
|
|
Propiedad |
Valor |
|
CVE |
CVE-2012-0217 |
|
BID |
|
Recursos adicionales
|
FreeBSD-SA-12:04.sysret
http://security.freebsd.org/advisories/FreeBSD-SA-12:04.sysret.asc |