Risque

Elévation de privilèges.

Systèmes affectés

  • FreeBSD 5.2 et versions antérieures, FreeBSD 4.9 et versions antérieures ;
  • OpenBSD 3.4 et versions antérieures.

Résumé

Une vulnérabilité présente dans la fonction shmat() présente dans les noyaux de souche BSD peut être exploitée par un utilisateur mal intentionné pour réaliser une élévation de privilèges.

Description

shmat() permet d'inclure un segment de mémoire partagée dans l'espace d'adressage d'un processus.

Une vulnérabilité est présente dans la fonction shmat() (problème dans la gestion des références à un segment de mémoire partagée). Un utilisateur local peut exploiter cette vulnérabilité pour réaliser une élévation de privilèges et obtenir les droits du super-utilisateur root sur la plate-forme vulnérable.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs :

Documentation