成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

FreeBSD 6.x特權提升漏洞

安全 網站安全
FreeBSD 6.x 漏洞描述: FreeBSD是一款開放源代碼的操作系統。 FreeBSD存在多個安全問題: -Kqueues相關的pipe "close()"實現存在一個釋放后使用錯誤,可導致可利用的Null指針漏洞,內核內存破 ...

影響版本:

FreeBSD 6.x漏洞描述:

FreeBSD是一款開放源代碼的操作系統。

FreeBSD存在多個安全問題:

-Kqueues相關的pipe "close()"實現存在一個釋放后使用錯誤,可導致可利用的Null指針漏洞,內核內存破壞和其他不可預測結果。成功利用漏洞可導致特權提升,內核數據破壞或崩潰。

-在多數結構中,FreeBSD把進程虛擬內存地址空間劃分為用戶和內核兩塊。當進程進入內核時通過避免全局地址控件切換來提升系統調用性能,并且提升內核訪問用戶內存的性能。

但是,在這個設計中,地址0是作為虛擬地址空間中用戶可控部分來處理,如果內核由于一個內核錯誤而引用Null指針,惡意進程映射到地址0的代碼或數據可操作內核行為。如惡意用戶進程把代碼或數據映射到地址0,內核錯誤可導致Null指針調用,內核可以以內核特權執行任意代碼來代替內核崩潰。

<*參考

http://security.freebsd.org/advisories/FreeBSD-EN-09:05.null.asc

http://security.freebsd.org/advisories/FreeBSD-SA-09:13.pipe.asc

http://secunia.com/advisories/36955*>

安全建議:

FreeBSD:

pipe "close()"實現錯誤漏洞的用戶可參考如下方法升級:

1) 將有漏洞的系統升級到6-STABLE或RELENG_6_4,或修改日期之后的RELENG_6_3安全版本。

2) 為當前系統打補丁:

以下補丁確認可應用于FreeBSD 6.3、6.4系統。

a) 從以下位置下載相關補丁,并使用PGP工具驗證附帶的PGP簽名。

# fetch http://security.FreeBSD.org/patches/SA-09:13/pipe.patch

# fetch http://security.FreeBSD.org/patches/SA-09:13/pipe.patch.asc

b) 以root執行以下命令:

# cd /usr/src

# patch < /path/to/patch

c) 如<URL:http://www.FreeBSD.org/handbook/kernelconfig.html>所述重新編譯內核并重啟系統。

Null指針引用錯誤漏洞的用戶可參考如下方法升級:

1) 將有漏洞的系統升級到6-STABLE, 7-STABLE或8-RC,或修改日期之后的RELENG_7_2, RELENG_7_1, RELENG_6_4或RELENG_6_3安全版本。

2) 為當前系統打補丁:

以下補丁確認可應用于FreeBSD 6.3、6.4、7.1和7.2系統。

a) 從以下位置下載相關補丁,并使用PGP工具驗證附帶的PGP簽名。

[FreeBSD 7.x]

# fetch http://security.FreeBSD.org/patches/EN-09:05/null.patch

# fetch http://security.FreeBSD.org/patches/EN-09:05/null.patch.asc

[FreeBSD 6.x]

# fetch http://security.FreeBSD.org/patches/EN-09:05/null6.patch

# fetch http://security.FreeBSD.org/patches/EN-09:05/null6.patch.asc

注意:用于FreeBSD 7.x補丁可用于FreeBSD 8,但是默認不開啟此功能。

b) 以root執行以下命令:

# cd /usr/src

# patch < /path/to/patch

c) 如<URL:http://www.FreeBSD.org/handbook/kernelconfig.html>所述重新編譯內核并重啟系統。

【編輯推薦】

  1. 測試FreeBSD 8.0 vs.Ubuntu 9.10性能
  2. FreeBSD爆Root權限提升漏洞
  3. FreeBSD CGI和SSI的安全性
責任編輯:趙寧寧 來源: 黑基網
相關推薦

2009-10-22 11:24:22

漏洞補丁

2021-04-06 06:04:36

Redis 6.X C集群搭建操作系統

2009-10-12 09:48:52

2021-03-31 05:57:40

集群搭建哨兵集群Redis

2012-05-22 22:29:54

Windows Mob

2014-08-07 10:07:13

RHELCentOS

2015-12-21 13:19:23

CentosRHEL 6.XWetty

2009-12-04 19:29:33

2009-04-08 08:59:02

Windows Mob移動OS操作系統

2020-10-12 18:44:19

漏洞網絡安全攻擊

2012-02-29 09:13:08

ibmdw

2019-06-24 05:36:53

特權訪問身份認證數據泄露

2019-10-24 10:14:30

2022-12-09 14:32:53

2023-07-07 15:44:12

漏洞網絡安全

2021-11-26 09:55:09

微軟漏洞補丁

2010-05-04 22:47:09

2009-02-19 09:57:10

FreeBSD0daytelnetd

2009-12-11 17:31:57

2009-12-07 14:26:55

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区h| 成人国产一区二区三区精品麻豆 | 久久爱综合| 成av在线 | 亚洲成av人片在线观看无码 | 99福利视频导航 | 北条麻妃一区二区三区在线观看 | 成人h动漫精品一区二区器材 | 国产精品久久影院 | 一区二区三区日韩 | 国产激情毛片 | 91精品久久久久久久久中文字幕 | 久久人爽 | 久久久精彩视频 | 免费一区二区三区 | 国产精品99久久久久久久久久久久 | 成人av网页| 精品久久久999 | 精彩视频一区二区三区 | 欧美一级精品片在线看 | 精品在线一区二区三区 | 日韩欧美大片在线观看 | 成人乱人乱一区二区三区软件 | 嫩草研究影院 | 久久精品亚洲一区二区三区浴池 | 在线电影日韩 | 一区二区三区四区av | 在线观看视频91 | 一区二区三区四区在线播放 | 亚洲综合色网 | 久草影视在线 | 久久精品亚洲精品国产欧美 | 婷婷色国产偷v国产偷v小说 | 免费在线观看成人av | 91精品国产综合久久婷婷香蕉 | 欧美一区二区在线免费观看 | 国产视频精品区 | 一区二区在线观看免费视频 | 欧美午夜一区 | 欧美精品国产一区二区 | 国产视频综合 |