LINUX.ORG.RU

Повышение привилегий в FreeBSD на amd64


0

0

Повышение привилегий в FreeBSD на amd64 (privilege escalation) Пользовательский процесс может получить доступ к физическому оборудованию. Затронуты системы: FreeBSD 5.X.

>>> Подробности



Проверено: maxcom ()

Ответ на: комментарий от anonymous

Это ещё одна уязвимость, свежая. Не надо свистеть про каждую неделю. Этой уязвимости меньше недели от роду.

I-Worm
() автор топика
Ответ на: комментарий от I-Worm

Я надеюсь, ты колбасу такую "свежую" не ешь? Об этой уязвимости было объявленно вместе с sendfile.

FreeBSD-SA-05:03.amd64
FreeBSD-SA-05:02.sendfile

Просто у нее был более низкий приоритет, так как она только на amd64 проявляется. ОБЕ уязвимости обсосали неделю назад в соответствующем топике.

http://lists.freebsd.org/pipermail/freebsd-security-notifications/2005-April/...

В общем, накручиваете счетчик, чтобы показать, что Линукс не такой дырявый.

anonymous
()
Ответ на: комментарий от anonymous

> В общем, накручиваете счетчик

Ай, не хорошо по себе судить :-)

I-Worm
() автор топика
Ответ на: комментарий от anonymous

Конечно не такой, ему до FreeBSD еще крутить и крутить :-)

anonymous
()
Ответ на: комментарий от anonymous

> Я надеюсь, ты колбасу такую "свежую" не ешь?

Чего пристал к человеку, не видишь, что FreeBSD -- это не его? Ну напоролся он где-то на сообщение недельной давности, что _исправили_ еще одну уязвимость. Третью в этом году, вторую в ядре. Ну прочитал _обнаружили_ вместо _исправили_, с кем не бывает? В следующий раз будет внимательней.

> В общем, накручиваете счетчик

Ладно тебе, "накручиваете". Скорее он рекламирует превосходство: вот пойдет человек ознакомиться, и узнает, что в прошлом 2004 году во _всех_ версиях FreeBSD в системе _целиком_ было обнаружено всего 17 уязвимостей. Из них 9 в ядре, из которых всего одна ремотная, да и та DoS. Сравнит с другими системами и сделает вывод. ;)

baka-kun ★★★★★
()
Ответ на: комментарий от baka-kun

что надо читать рассылки и патчится. ты это хотел сказать? кстати когда же эти ;:%сы в портах curl и jabber2 обновят?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.