Linux Kernel
Из-за ошибки состояния операции в функции install_user_keyrings() (security/keys/process_keys.c), если uid и uid-session не создаются, удаленный пользователь может вызвать разыменование нулевого указателя.
Ссылки на сайт разработчика:
https://www.kernel.org/
Версии: Linux Kernel 3.0.x
Linux Kernel 3.4.x
Опасность: критическая
Операционные системы:
ID в базе CVE:
Решение: Установить соответствующее обновление с сайта производителя
FreeBSD
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.
Ссылки на сайт разработчика:
http://www.freebsd.org/releases/9.0R/announce.html
Версии: FreeBSD 9.х, возможно более ранние версии.
Опасность: критическая
Операционные системы: FreeBSD 9.x
ID в базе CVE:
Решение: В настоящее время способов устранения уязвимости не существует.
IBM Java
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.
Ссылки на сайт разработчика:
http://www.freebsd.org/releases/9.0R/announce.html
Версии: FreeBSD 9.х, возможно более ранние версии.
Опасность: критическая
Операционные системы: FreeBSD 9.x
ID в базе CVE:
Решение: В настоящее время способов устранения уязвимости не существует.
Использованные источники:
- Securitytracker.com
- Securitylab.ru
|