русский
Germany.ruForen → Архив Досок→ Computer & Co

FreeBSD или linux

22.01.04 18:55
Re: FreeBSD или linux
 
Chipolino постоялец
in Antwort BSDLamer 22.01.04 17:39
http://www.securityLab.ru/25175.html?Platform=173&Page=7
Уязвимость обнаружена в FreeBSD ядре в procfs. Локальный пользователь может аварийно завершить работу системы. Локальный пользователь может читать произвольные части памяти ядра, чтобы получить поднятые привилегии.
Целочисленное переполнение буфера обнаружено в операционной системе FreeBSD в readv(2) системном вызове. Локальный пользователь может аварийно завершить работу ядра. Локальный пользователь может получить доступ на чтение и запись к файлам на системе, чтобы получить поднятые привилегии.
http://www.securityLab.ru/25175.html?Platform=173&Page=8
Уязвимость обнаружена в FreeBSD. Злонамеренный пользователь в локальной сети может вызвать отказ в обслуживании.
http://www.securityLab.ru/25175.html?Platform=173&Page=9
Целочисленное переполнение буфера обнаружено в OpenBSD. Локальный пользователь может выполнить произвольный код на системе с root привилегиями независимо от securelevel(7).
http://www.securityLab.ru/25175.html?Platform=173&Page=4
Переполнение буфера обнаружена в OpenBSD в функциях semctl() и semop(). Локальный пользователь может аварийно завершить работу ядра.
Уязвимость обнаружена в OpenBSD в функции sysctl(3). Локальный пользователь может аварийно завершить работу системы.
Переполнение буфера обнаружено в OpenBSD ядре. Локальный пользователь может выполнить произвольный код с root привилегиями.
Уязвимость обнаружена в OpenBSD. Злонамеренный пользователь может вызвать отказ в обслуживании.
http://www.securityLab.ru/25175.html?Platform=173&Page=6
Уязвимость обнаружена в пакетном фильтре OpenBSD pf(4). Удаленный пользователь может аварийно завершить работу приложения.
DoS против пакетного фильтра OpenBSD
Уязвимость обнаружена в OpenBSD. Удаленный пользователь может вызвать отказ в обслуживании.
Против
http:// http://www.securityLab.ru/25175.html?Platform=173&Page=0
Уязвимость обнаружена в Linux ядре на AMD64 системах в обработке eflags. Локальный пользователь моежет получить поднятые привилегии.
http://www.securityLab.ru/25175.html?Platform=173&Page=1
Уязвимость обнаружена в Linux ядре. Локальный пользователь может получить root привилегии на уязвимой системе.
Уязвимость обнаружена в Linux ядре. Локальный пользователь может получить доступ к чувствительной информации.
http://www.securityLab.ru/25175.html?Platform=173&Page=3
Целочисленное переполнение буфера обнаружено в Linux ядре 2.4. Согласно анализу специалистов компании Symantec, эта уязвимость позволяет любому пользователю, имеющему ssh-доступ к системе, обрести привилегии root, что позволяет выполнить практически любую операцию на машине.
Дыр везде хватает,посмотри сколько их в коммерческих линуксах(solaris,irix,aix,sco unix)
Много чисто дистрибутив-специфических дыр,особенно в зюзе и дебиане.Так что по моему ничья
 

Sprung zu