Уязвимость в реализации jail из FreeBSD

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88641
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в реализации jail из FreeBSD

Сообщение [Ботя] » 16 ноя 2017, 12:30

--------
Размещено: Сегодня, 09:27

Во FreeBSD выявлена уязвимость (CVE-2017-1087), позволяющая обойти ограничения системы изолированных окружений jail и получить доступ к разделяемой памяти процессов вне текущего jail. Проблема вызвана отсутствием разделения контекста при работе с POSIX shared memory по именованным каналам, что позволяет читать и изменять объекты в shared-памяти, созданные на стороне хоста или в других изолированных окружениях. Проблема проявляется только в ветке FreeBSD 10.x и может применяться для атаки на приложения, завязанных на разделяемой памяти, таких как Squid.

Подробнее...
Ответить

Вернуться в «Новости *nix»