当前位置:首页 > 技术与方案 > 最新补丁相关

OpenBSD systrace systrace_preprepl 中溢出漏洞

(2012-09-18 21:50:50)

受影响系统:
OpenBSD OpenBSD 3.9
OpenBSD OpenBSD 3.8

描述:
OpenBSD是一款开放源代码Unix类操作系统,OpenBSD的systrace功能可以允许或拒绝被管理进程所执行的syscall。

systrace的内核组件中存在整数溢出漏洞,允许攻击者通过在systrace ioctl()中指定很大的整数值触发这个漏洞,导致绕过安全检查、向任意内核地址越界写入空字节或读取内核内存块。

厂商补丁:
OpenBSD
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.8/common/019_systrace.patch

ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.9/common/014_systrace.patch

更多
关闭窗口 打印 
网站首页    -    联系我们    -   收藏本站    -    网站地图                                                               客户服务热线:0571-85023000
本网站所有网页信息已申请知识产权和著作权保护,版权归四海光纤公司所有,未经授权禁止任何人复制或镜像,违者必究。
公司主营:杭州光纤光缆视频会议系统,是专业的通信网络工程、视频会议系统建设专家

中华人民共和国备案号:浙ICP备10018243号