Free BSD
Удаленный пользователь может раскрыть важные данные в системе. Из-за ошибке программирования в реализации DES в crypt(), при обработке входных данных, вмещающих определенные символы. Удаленный пользователь может осуществить брут-форс атаку. Уязвимость не распространяется только на системы которые не используюют crypt(), а также на системы, которые используют crypt() только для обработки 7-bit ASCII.
Ссылки на сайт разработчика:
http://security.freebsd.org/advisories/FreeBSD-SA-12:02.crypt.asc
Версии: FreeBSD 8.0, FreeBSD 8.1
Опасность: критическая, возможна удаленная эксплуатация уязвимости
Операционные системы: FreeBSD
ID в базе CVE:
Решение: Установить соответствующее обновление с сайта производителя
Microsoft Windows
Из-за ошибки в win32k.sys при обработке определенных параметров, связанных с файлом раскладки клавиатуры и возможного повреждения памяти, локальный пользователь может выполнить произвольный код в ядре.
Ссылки на сайт разработчика:
http://blog.cr4.sh/2012/05/post-ms12-034-0day.html
Версии: Microsoft Windows XP SP3 win32k.sys 5.1.2600.6206, возможно другие версии.
Опасность: критическая, возможна удаленная эксплуатация уязвимости
Операционные системы: Windows XP SP3
ID в базе CVE:
Решение: В настоящее время исправление отсутствует
Использованные источники:
- Securitytracker.com
- Securitylab.ru
|