漏洞信息详情
BSD厂商Copyout目标地址验证漏洞
漏洞简介
OpenBSD 3.5和3.6以及可能其他基于操作系统的BSD,其locore.s中的copy函数(例如copyout)攻击者可以通过超出某些地址边界并修改kernel内存。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
OpenBSD OpenBSD 3.5
OpenBSD 028_locore.patch
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/i386/028_locore.patch
参考网址
来源: XF
名称: openbsd-copy-functions(19531)
链接:http://xforce.iss.net/xforce/xfdb/19531
来源: BID
名称: 12825
链接:http://www.securityfocus.com/bid/12825
来源: OPENBSD
名称: 20050228 028: SECURITY FIX: February 28, 2005
链接:http://www.openbsd.org/errata35.html#locore
来源: OPENBSD
名称: 20050228 011: SECURITY FIX: February 28, 2005 i386 only
链接:http://www.openbsd.org/errata.html#copy
来源: SECTRACK
名称: 1013333
链接:http://securitytracker.com/id?1013333
来源: SECUNIA
名称: 14432
链接:http://secunia.com/advisories/14432
受影响实体
- Openbsd Openbsd:3.6<!--2000-1-1-->
- Openbsd Openbsd:3.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...