安全研究

安全漏洞
FreeBSD 本地权限提升漏洞(CVE-2017-1087)

发布日期:2017-11-20
更新日期:2017-11-20

受影响系统:
FreeBSD FreeBSD < 10.4-STABLE
FreeBSD FreeBSD < 10.4-RELEASE-p3
FreeBSD FreeBSD < 10.3-RELEASE-p24
描述:
BUGTRAQ  ID: 101867
CVE(CAN) ID: CVE-2017-1087

FreeBSD是一种UNIX操作系统。

FreeBSD 10.x < 10.4-STABLE, 10.4-RELEASE-p3, 10.3-RELEASE-p24版本未正确处理内存对象,在实现上存在拒绝服务或提升权限漏洞,成功利用后可使本地攻击者通过shm_open(2)函数指定命名通道,修改POSIX共享内存对象的内容。

<*来源:Whitewinterwolf
  *>

建议:
厂商补丁:

FreeBSD
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www.freebsd.org/security/advisories/FreeBSD-SA-17:09.shm.asc

浏览次数:1818
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障