Root exploit para FreeBSDEnviado por mama21mama el Mar, 01/12/2009 - 09:49. |
Una brecha de seguridad de FreeBSD está en circulación, que permite a los usuarios con acceso restringido para elevar sus privilegios a nivel de raíz. El problema es causado por un defecto en el editor de enlaces run-time (rtld) que, en ciertas circunstancias, acepta variables de entorno especialmente hechas a mano. Según Kingcope, el promotor de la hazaña, el fallo es "muy fácil" para explotar, por ejemplo, el establecimiento de una ruta de acceso a una biblioteca especialmente diseñada para la variable de entorno LD_PRELOAD y después de comenzar un programa SUID como Ping.
- Añadir nuevo comentario
- 193 lecturas





























Comentarios recientes
hace 17 horas 49 mins
hace 21 horas 56 mins
hace 1 día 3 horas
hace 1 día 14 horas
hace 3 días 4 horas
hace 3 días 20 horas
hace 1 semana 2 horas
hace 1 semana 2 días
hace 1 semana 6 días
hace 2 semanas 22 mins