Risque
- Élévation des privilèges
Systèmes affectés
- FreeBSD 5.1-Release ;
- FreeBSD 5.2-Release.
Résumé
Une vulnérabilité présente dans la primitive système jail_attach permet à un utilisateur mal intentionné dans un environnement d'exécution restreint d'utiliser un autre environnement d'exécution restreint.
Description
La commande jail, une extension de la primitive chroot sous Unix, permet à un processus de s'exécuter dans un environnement restreint.
La primitive système jail_attach permet de faire passer un processus d'un environnement non restreint vers un environnement restreint.
Une vulnérabilité présente dans cette fonction permet à un processus s'exécutant dans un environnement restreint de pouvoir s'exécuter dans un autre environnement restreint sans contrôle des privilèges du premier processus.
Solution
Aplliquer le correctif correspondant à votre version (cf. section documentation).
Documentation
- Avis de sécurité FreeBSD : http://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:03.jail.asc
- Correctif disponible à l'adresse suivante : ftp://ftp.freebsd.org/pub/FreeBSD/CERT/patches/SA-04:03/jail.patch