Likes Likes:  0
Resultaten 1 tot 3 van de 3
Geen
  1. #1
    OpenBSD (alle versies) local root vulnerability
    administrator
    21.459 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    71 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Thread Starter

    OpenBSD (alle versies) local root vulnerability

    Als het goed is weet iedereen die OpenBSD gebruikt dit natuurlijk al maar voor dit is voor de admins die nog wakker moeten worden.

    ============================================

    OpenBSD Security Advisory (adv.select)
    Original Release Date: 2002-08-11

    1. Systems affected:

    All versions of OpenBSD.

    2. Overview:

    Insufficient boundary checks in the select call allow an
    attacker to overwrite kernel memory and execute arbitrary code
    in kernel context.

    Traditionally, the size parameter for the select system call
    is a signed integer. As a result, the kernel evaluates the
    upper boundary checks in a signed context, so that an attacker
    can circumvent when using certain negative values.

    When the kernel copies the data for the select system call
    from userland the size is used as an unsigned integer which
    causes kernel memory to be overwritten with arbitrary data.

    2. Impact:

    Local users can obtain complete system privileges and
    circumvent the extra security measures provided by the
    securelevel system.

    3. Solution:

    Apply one of the supplied kernel patches or update to
    3.0-stable or 3.1-stable from 2002-08-11 17:00 EDT or later.

    4. Patch:

    ftp://ftp.openbsd.org/pub/OpenBSD/pa...14_scarg.patch

  2. #2
    OpenBSD (alle versies) local root vulnerability
    aktieve deelnemer
    2.782 Berichten
    Ingeschreven
    10/05/02

    Locatie
    Noordwest Holland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 37093085
    Ondernemingsnummer: nvt

    hoezo zouden freeBSD gebruikers dit al moeten weten? Want deze bug is alleen voor OpenBSD en dus niet relevant voor andere *BSD gebruikers.

  3. #3
    OpenBSD (alle versies) local root vulnerability
    administrator
    21.459 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    71 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Thread Starter
    Tja, ik bedoel dus gewoon openBSD gebruikers natuurlijk.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics