FreeBSD kevent()系统调用竞争条件漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-08-27
FreeBSD kevent()系统调用竞争条件漏洞 发布时间:2009-08-22
影响版本:
FreeBSD <= 6.1漏洞描述:
BUGTRAQ  ID: 36101

FreeBSD就是一种运行在Intel平台上、可以自由使用的开放源码Unix类系统。

FreeBSD的SMP系统中的kevent()系统调用存在竞争条件错误。如果本地用户生成了两个线程,其中第一个线程循环执行open()和close()系统调用而第二个线程循环执行kevent()尝试添加无效的文件描述符,就会触发内核态的空指针引用,导致拒绝服务或运行root shell。
<*参考 
*>
SEBUG安全建议:
厂商补丁:

FreeBSD
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.freebsd.org/security/index.html

图片内容